明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

Win7如何采納鏡像劫持完成禁用某一軟件運行?

[摘要]鏡像劫持是計算機術語,是也一種將殺毒軟件置于死地的技術,是病毒在注冊表中新建的一個用以屏蔽殺毒軟件的項,引誘用戶點擊相應的病毒文件啟發(fā)文件關聯(lián)的技術。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運行OSO的病毒文件,類似文件關聯(lián)的效果。 1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit...

鏡像劫持是計算機術語,是也一種將殺毒軟件置于死地的技術,是病毒在注冊表中新建的一個用以屏蔽殺毒軟件的項,引誘用戶點擊相應的病毒文件啟發(fā)文件關聯(lián)的技術。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運行OSO的病毒文件,類似文件關聯(lián)的效果。

 

1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit。

映像脅持

 

,

鏡像劫持

 

2,點擊確定,將打開注冊表窗口。

鏡像劫持

 

3,按照下列路徑找到相關注冊表項,操作如圖:

映像脅持

 

4,將新建的項重命名為notepad.exe。然后回車確定就可以了。

映像脅持

 

5,選中左側的notepad.exe項,在右側任意空白處右鍵,新建,字符串值。

 

鏡像劫持病毒

 

映像脅持

 

6,將  新值 #1  改為  Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在  數值數據  文本框中輸入  ntsd -d,再點  確定。那么鏡像劫持就做完了。

映像脅持

 

7,

此時,我們隨便打開一個文本文檔看看會出現(xiàn)什么情況。

可以看到,明明  測試.txt  就在眼皮子底下,可是windows就是找不到。不管你打開哪個文本文檔都會是這個效果。

同樣,在設置完鏡像劫持后,任何人都無法運行相應的程序。除非刪掉那個Debugger才行。

 

鏡像劫持病毒

 

8其實ntsd -d可以換成任何其他字符。你甚至可以講起設置為另一個程序的路徑。我們以系統(tǒng)自帶的計算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

映像脅持

 

windows 7 的設計主要圍繞五個重點——針對筆記本電腦的特有設計;基于應用服務的設計;用戶的個性化;視聽娛樂的優(yōu)化;用戶易用性的新引擎。 跳躍列表,系統(tǒng)故障快速修復等,這些新功能令Windows 7成為最易用的Windows。