返回信息流那次我碰到了一个用镜像劫持的病毒
现在想找那个病毒都找不到了......
谁有的话给我玩玩啊~~~
其实我就想知道怎么实现的,大概在这个地方怎么的个处理
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
这是一条镜像帖。来源:北邮人论坛 / security / #9048同步于 2007/4/1
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
问一个关于镜像劫持的
zeroth
2007/4/1镜像同步10 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 zeroth 的大作中提到: 】
: 那次我碰到了一个用镜像劫持的病毒
: 现在想找那个病毒都找不到了......
: 谁有的话给我玩玩啊~~~
: ...................
对应的xx.exe项下面新建个Debugger,值为你想重定向的程序名,如果不在同目录下就用绝对路径,别忘了路经里是双斜杠。
这个没啥意思,直接操作注册表就能实现
【 在 zwz 的大作中提到: 】
: 对应的xx.exe项下面新建个Debugger,值为你想重定向的程序名,如果不在同目录下就用绝对路径,别忘了路经里是双斜杠。
: 这个没啥意思,直接操作注册表就能实现
为什么我昨天这么做了没行....