安全版下载 极速版下载
适用于 Windows 11、10、7、XP 系统 微软官方原版镜像
视频教程
当前位置:首页 > Win7 教程

镜像劫持,小编教你采用镜像劫持实现禁用某一软件运行

分类:Win7 教程    回答于: 2018年08月08日 02:48:00

映写劫持,就是部分脚本通过添加映写劫持注册表,进行对一些文件的可用性强制更改的操作。超的时候会导致一些文件不能正常使用,可能您打开指定文件的时候,他全自动打开了另外的文件。这样的操作可以应用于任何执行的文件。由此,一些病毒会通过该方式来禁用杀毒软件,导致杀毒软件无法正常运行。

镜像劫持是计算机术语,是也一种将杀毒软件置于死地的技术,是病毒在注册表中新建的一个用以屏蔽杀毒软件的项,引诱用户点击相应的病毒文件启发文件关联的技术。用镜像劫持防病毒,用户双击Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。

1,点击开始按钮,点击运行,打开运行窗口,输入regedit。

镜像劫持

镜像劫持图-1

,

镜像劫持

镜像劫持图-2

2,点击确定,将打开注册表窗口。

映像胁持

映像胁持图-3

3,按照下列路径找到相关注册表项,操作如图:

映像胁持

映像胁持图-4

4,将新建的项重命名为notepad.exe。然后回车确定就可以了。

映像胁持

映像胁持图-5

5,选中左侧的notepad.exe项,在右侧任意空白处右键,新建,字符串值。


镜像劫持操作

镜像劫持操作图-6

镜像劫持病毒

镜像劫持病毒图-7

6,将  新值 #1  改为  Debugger,并回车。这里要注意大小写。然后双击Debugger,弹出对话框,在  数值数据  文本框中输入  ntsd -d,再点  确定。那么镜像劫持就做完了。

镜像劫持操作

镜像劫持操作图-8

7,

此时,我们随便打开一个文本文档看看会出现什么情况。

可以看到,明明  测试.txt  就在眼皮子底下,可是windows就是找不到。不管你打开哪个文本文档都会是这个效果。

同样,在设置完镜像劫持后,任何人都无法运行相应的程序。除非删掉那个Debugger才行。


映像胁持

映像胁持图-9

8其实ntsd -d可以换成任何其他字符。你甚至可以讲起设置为另一个程序的路径。我们以系统自带的计算器为例。将ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

映像胁持

映像胁持图-10

happy 有用 26 sad
分享 share
转载请注明:文章转载自 www.01xitong.com
user 小白系统
小白帮助
如果该页面中上述提供的方法无法解决问题,您可以通过使用微信扫描左侧二维码加群让客服免费帮助你解决。备注:人工客服仅限正常工作时间(周一至周六:9:00~12:00 2:00~6:00)
QR
分享到
wx微信好友
circleOfFriends朋友圈
QQQQ好友
QQZoneQQ空间
wb新浪微博
取消
复制成功
详解win7激活方法两种方法
eye1000
2022/11/07
2022年win7旗舰版永久激活最新密钥神Key win7激活码永久序列号免费激活大全
eye1000
2022/11/03
win7专业版激活密钥2022 win7专业版激活密钥永久激活码
eye1000
2022/11/03
win7激活密钥专业版永久免费版大全
eye1000
2022/10/16
windows7系统如何恢复出厂设置
eye1000
2022/10/09
小白系统重装win7的方法步骤
eye1000
2022/06/24
小白三步装机系统win7怎么激活
eye1000
2022/06/23
win7重装系统后连不上网怎么办
eye1000
2022/06/13
电脑系统重装windows7
eye1000
2020/03/17
一键装机win7图文详解
eye1000
2020/01/30
文章已经到底了,点击返回首页继续浏览新内容。
Win7 教程 更多>>
系统 更多>>
Win7 教程 更多>>
Win10 教程 更多>>

小白一键重装系统 www.01xitong.com 假冒盗版横行,敬请甄别!

关注小白微信公众号获取更多实用电脑教程、技巧、资讯、软件信息。

Copyright © 2012-2024 小白系统 All Rights Reserved. 粤公网安备 44130202001068号

粤ICP备19111771号 增值电信业务经营许可证 粤B2-20231006

惠州市早点科技有限公司 保留所有权利

关注微信公众号
获取更多免费资源
在线帮助
二维码

扫码关注微信公众号

扫一扫 生活更美好

返回顶部
返回顶部

喜欢小白一键重装网站吗?

喜欢 不喜欢