亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

常見的木馬所有隱藏啟動方式總結

2022-9-24 10:02| 查看: 2076 |來源: 互聯網

木馬的最大的特點之一就是它一定是要和系統一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法: 方法一:注冊表啟動項:這 ...

木馬的最大的特點之一就是它一定是要和系統一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法:

方法一:注冊表啟動項:這個大家可能比較熟悉,請大家注意以下的注冊表鍵值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows   \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

  這里只要有“run”敏感字眼的都要仔細。

  方法二:利用系統文件

  可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 當系統啟動的時候,上述這些文件的一些內容是可以隨著系統一起加載的,從而可以被木馬利用,用文本方式打開 C:\Windows 下面的system.ini文件 我們會看到,其它的幾個所述文件也是經常被用來利用,從而達到開機啟動的目的的。

  方法三:系統啟動組

  依次點開“開始”------“程序”------“啟動”

  WINXP: C:\Documents and Settings\gillispie\[開始]菜單\程序\啟動

  WIN98: C:\WINDOWS\Start Menu\Programs\啟動

  對應的注冊表鍵值:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

  方法四:利用文件關聯:

  例如:正常情況下txt文件的打開方式為Notepad.exe文件,如果一旦中了文件關聯類的木馬,這樣打開一個txt文件,原本應該用Notepad打開該文件的,現在卻變成了啟動木馬程序了。

  解決文件的關聯問題有兩種方法:

 、傩薷淖员恚

  如果木馬是關聯的EXE文件:

  找到鍵值:

  HKEY_CLASSES_ROOT\exefile\shell\open\command

  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

 、谶M入控制面版,選擇文件夾選項-----------文件類型

  然后點擊"高級" 在彈出的菜單中選擇“應用程序”

  方法五:利用服務加載

  系統要正常的運行,就少不了一些服務,一些木馬通過加載服務來達到隨系統啟動的目的

  控制面板--------管理工具------服務

  通過 net start 服務名(開啟服務)

  net stop 服務名(關閉服務)

本文最后更新于 2022-9-24 10:02,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部