当前位置: 首页 > news >正文

团队介绍网站建设/推广平台免费b2b网站大全

团队介绍网站建设,推广平台免费b2b网站大全,班级网站html代码,长沙做软件开发http://www.zcom.com/article/15703/ 接着用鼠标双击“Debugger”键值,打开如图2所示的编辑对话框, 在这里的“数值数据”文本框中输入灰鸽子病毒程序的具体路径信息,例如笔者在这里输入的是“%systemroot%/system32/huigezi.exe”&#xff0…

http://www.zcom.com/article/15703/

  接着用鼠标双击“Debugger”键值,打开如图2所示的编辑对话框, 在这里的“数值数据”文本框中输入灰鸽子病毒程序的具体路径信息,例如笔者在这里输入的是“%systemroot%/system32/huigezi.exe”,单击“确定”按钮后,整个映像劫持操作就完成了。

    由于笔者在这里手工创建的程序是360安全卫士杀毒软件,可是对应该程序下面的调试值却不是对应“E:/ProgramFiles/360/360Safe/360Safe.exe”这个真正的杀毒软件程序,而是灰鸽子病毒程序!也就是说,当我们完成上述映像劫持操作任务后,日后当我们再次采用手工方法启动运行360安全卫士杀毒软件时,360安全卫士杀毒程序会被灰鸽子病毒程序所替代,灰鸽子病毒程序会自动发作、运行,如此一来灰鸽子病毒程序就实现了劫持360安全卫士杀毒软件的目的了。

    日后,当我们怀疑杀毒软件被映像劫持时,可以使用一个微软工具集合中的Autoruns工具, 点击该程序界面中的“ImageHijacks”标签,在对应标签设置页面中我们就能清楚地看到究竟哪些程序项被非法劫持了。

    禁止病毒映像劫持

    弄清楚了网络病毒劫持杀毒软件的工作原理后, 我们就能很轻松地找到合适的办法,来禁止病毒进行映像劫持了。为了保护本地系统的运行安全, 我们可以限制网络病毒对注册表中ImageFileExecutionOptions子项的写入权限,从而实现禁止病毒进行映像劫持的目的,下面就是具体的实现步骤:

    首先打开本地系统的注册表编辑窗口, 依次展开该窗口左侧列表中的注册表分支选项HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/ImageFileExecutionOptions,同时用鼠标右键单击ImageFileExecutionOptions选项,从弹出的快捷菜单中执行“ 权限”命令,打开如图3所示的权限设置对话框;

    其次选中该对话框中的“system”用户账号,在对应该用户账号的权限列表框中,将默认允许的“完全控制”权限和“读取”权限全部设置为“拒绝”;

    接着再选中“administrator”用户账号,按照相同的操作方法将该用户账号默认允许的“完全控制”权限和“读取”权限,也依次3设置为“拒绝”;完成上述设置操作后, 单击“ 确定” 按钮,这时系统屏幕上会弹出一个提示信息,询问我们是否要继续设置权限,我们只要单击“是”按钮进行肯定回答,最后重新启动一下本地计算机系统, 那样一来上述设置操作就能生效了, 此时网络病毒就没有权限在ImageFileExecutionOptions子项下面写入信息了。

    当然,我们也可以选中HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image FileExecutionOptions注册表分支选项, 并用鼠标右键单击该分支选项, 从弹出的快捷菜单中执行“ 删除” 命令,将ImageFileExecutionOptions子项直接从系统注册表中删除掉,这样一来我们就能杜绝一切IFEO类病毒了。

    测试映像劫持操作

    经过上述设置操作后,IFEO类型的网络病毒就无法对杀毒软件进行映像劫持操作了,因为网络病毒已经没有权限对ImageFileExecutionOptions子项进行写入操作了。例如,当我们再次打开系统注册表编辑窗口,右击注册表编辑窗口中的ImageFileExecutionOptions子项,从弹出的快捷菜单中依次点选“新建”|“项”命令,这个时候我们会发现系统屏幕上会弹出“无法创建值”之类的提示信息,这说明任何程序都将无权进行映像劫持操作了。

http://www.lbrq.cn/news/1091629.html

相关文章:

  • 汉沽谁做网站/新站整站优化
  • 网站seo靠谱/网站运营和维护
  • java做网站好还是asp好/怎么样推广最有效最快速
  • 专门做外国的网站有哪些/一键优化大师下载
  • 在线代理浏览器网站/seo的中文意思
  • 广告公司网站建设/网图识别在线百度
  • 北京王府井美食/搜索引擎排名优化方案
  • 如何在国外网站上做外贸/软文推广代写代发
  • 微信支付需要网站备案/网站广告收费标准
  • 专业建设外贸网站制作/商城网站开发公司
  • 网站正能量免费推广软件晚上/农产品网络营销
  • 创业园区网站建设/网络宣传推广方案范文
  • 做网站都要多少钱/nba排行榜最新排名
  • 做有色研究的网站/百度广告
  • 惠州有没有做网站/软文新闻发稿平台
  • 天津建网站的公司/论坛优化seo
  • 浏览器打开自己做的网站/网站流量宝
  • 鄂州做网站报价/百度代理合作平台
  • wordpress 心理测试/seo外包顾问
  • 专业网站建设的/八大营销方式有哪几种
  • 糖果网站是李笑来做的吗/深圳最好的外贸seo培训
  • 上海网站建设改版/品牌营销的四大策略
  • 巫山做网站哪家强/百度推广多少钱一天
  • 贸易公司寮步网站建设哪家好/关键词推广是什么
  • 推荐好的简历制作网站/中央电视台新闻联播广告价格
  • 门户网站建设情况/2345网址大全
  • 网站做cdn/地推网app推广平台
  • 容易做的网站/友情链接检索
  • 上海企业网站建设报价/最新足球消息
  • 怎么做网页版网站/免费制作网页平台
  • 【js】Function.prototype.apply与Function.prototype.apply.call
  • 秋招Day19 - 分布式 - 分布式事务
  • opencv学习(图像金字塔)
  • 【C语言进阶】程序环境和预处理
  • RCE真实漏洞初体验
  • 5G基站信号加速器!AD8021ARZ-REEL7亚德诺 超低噪声高速电压放大器 专利失真消除技术!