注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
技术交流
» [讨论]映像劫持过瑞星
返回列表
发帖
2000gaobo
发短消息
加为好友
2000gaobo
当前离线
UID
1226
帖子
255
精华
0
积分
678
威望
1093
金钱
877
阅读权限
70
在线时间
2 小时
注册时间
2008-7-16
最后登录
2009-2-13
3.A.S.T少校
帖子
255
积分
678
威望
1093
金钱
877
在线时间
2 小时
1
楼
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-7-24 11:47
|
只看该作者
[讨论]映像劫持过瑞星
瑞星
,
映像
,
讨论
[讨论]映像劫持过瑞星
议题作者:无壳螃蟹
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com
)
不久前在论坛里看到一位会员在讨论,无法结束瑞星进程的解决方法。后来我无意中想到了映像劫持,微软送给我们的利器。于是开始动手小试,对瑞星下手。
首先打开注册表编辑器,在[[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] 下建立新项,命名为RavMon.exe,然后在该项内新建字符串值,命名为Debugger,该值内所填的路径,将是替代瑞星监控程序运行的程序。
winmine.jpg
(53 KB)
修改后如图
2007-9-8 01:05
替换后开机运行的将是扫雷程序,可以发现右小角的小绿伞已经消失了。
方法:可以自己编程设计个小程序,运行时无进程,无窗口放到隐蔽的地方,再调用映像劫持去替换瑞星程序。这样一来我们的目的也就达到了。
第一次写文章,大家有什么意见欢迎提出来,谢谢。
帖子4 精华
0
积分16 阅读权限40 性别男 在线时间14 小时 注册时间2007-3-16 最后登录2008-5-24
查看详细资料
TOP
良辰择日,预测咨询,公司改名,权威易经
xieshang
晶莹剔透§烈日灼然
收藏
分享
好牙烟
发短消息
加为好友
好牙烟
当前离线
UID
449
帖子
13
精华
0
积分
19
威望
25
金钱
23
阅读权限
10
在线时间
0 小时
注册时间
2008-7-14
最后登录
2008-8-12
3.A.S.T士兵
帖子
13
积分
19
威望
25
金钱
23
在线时间
0 小时
2
楼
发表于 2008-7-24 11:47
|
只看该作者
呵呵
现在的好多毒都搞镜象劫持
结果
修电脑都要麻烦死
汗死....
呵呵
帖子9 精华
0
积分31 阅读权限40 性别男 在线时间8 小时 注册时间2005-7-4 最后登录2008-7-4
查看个人网站
查看详细资料
TOP
让女孩一夜变的更有女人味
炽天翼
晶莹剔透§烈日灼然
TOP
名山大川
发短消息
加为好友
名山大川
当前离线
UID
1326
帖子
24
精华
0
积分
36
威望
43
金钱
39
阅读权限
10
在线时间
1 小时
注册时间
2008-7-16
最后登录
2009-2-10
3.A.S.T士兵
帖子
24
积分
36
威望
43
金钱
39
在线时间
1 小时
3
楼
发表于 2008-7-24 11:47
|
只看该作者
这个方法还是实用。
帖子3 精华
0
积分13 阅读权限40 在线时间3 小时 注册时间2007-1-29 最后登录2007-9-17
查看详细资料
TOP
让女孩一夜变的更有女人味
wrsky
晶莹剔透§烈日灼然
TOP
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图
@@@ 加入本站会员 一个月月赚1200+的秘密@@@
@@@ 加入本站会员 一个月月赚1200+的秘密@@@