镜像视频(镜像劫持)
您好,现在柳柳来为大家解答以上的问题。镜像视频,镜像劫持相信很多小伙伴还不知道,现在让我们一起来看看吧!
1、映像劫持的定义 所谓的映像劫持(IFEO)就是Image File Execution Options,位于注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options。
2、由于这个项主要是用来调试程序用的,对一般用户意义不大。
3、默认是只有管理员和local system有权读写修改。
4、 通俗一点来说,就是比如我想运行QQ.exe,结果运行的却是FlashGet.exe,也就是说在这种情况下,QQ程序被FLASHGET给劫持了,即你想运行的程序被另外一个程序代替了。
5、 映像劫持病毒 虽然映像劫持是系统自带的功能,对我们一般用户来说根本没什么用的必要,但是就有一些病毒通过映像劫持来做文章,表面上看起来是运行了一个程序,实际上病毒已经在后台运行了。
6、 大部分的病毒和木马都是通过加载系统启动项来运行的,也有一些是注册成为系统服务来启动,他们主要通过修改注册表来实现这个目的,主要有以下几个方面: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindowsAppInit_DLLs HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce 更多启动项请参考:系统启动时所有可能加载启动程序的方式&&&系统加载方式一文。
7、 但是与一般的木马,病毒不同的是,就有一些病毒偏偏不通过这些来加载自己,不随着系统的启动运行,而是等到你运行某个特定的程序的时候运行,这也抓住了一些用户的心理,一般的用户,只要发觉自己的机子中了病毒,首先要察看的就是系统的加载项,很少有人会想到映像劫持,这也是这种病毒高明的地方。
8、 映像劫持病毒主要通过修改注册表中的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution options 项来劫持正常的程序,比如有一个病毒 vires.exe 要劫持 qq 程序,它会在上面注册表的位置新建一个qq.exe项,再这个项下面新建一个字符串的键值 debugger 内容是:C:WINDOWSSYSTEM32VIRES.EXE(这里是病毒藏身的目录)即可。
9、当然如果你把该字符串值改为任意的其他值的话,系统就会提示找不到该文件。
10、 映像胁持的基本原理 WINDOWS NT系统在试图执行一个从命令行调用的可执行文件运行请求时,先会检查运行程序是不是可执行文件,如果是的话,再检查格式的,然后就会检查是否存在。
11、如果不存在的话,它会提示系统找不到文件或者是“指定的路径不正确等等。
12、把这些键删除后,程序就可以运行! 映像劫持的应用 ★ 禁止某些程序的运行 先看一段代码: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsqq.exe] "Debugger"="123.exe" 把它保存为 norun_qq.reg,双击导入注册表,打开你的QQ看一下效果! 这段代码的作用是禁止QQ运行,每次双击运行QQ的时候,系统都会弹出一个框提示说找不到QQ,原因就是QQ被重定向了。
13、如果要让QQ继续运行的话,把123.exe改为其安装目录就可以了。
14、 ★ 偷梁换柱恶作剧 每次我们按下CTRL+ALT+DEL键时,都会弹出任务管理器,想不想在我们按下这些键的时候让它弹出命令提示符窗口,下面就教你怎么玩: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsaskmgr.exe] "Debugger"="C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe" 将上面的代码另存为 task_cmd.reg,双击导入注册表。
15、按下那三个键看是什么效果,不用我说了吧,是不是很惊讶啊!精彩的还在后头呢? ★让病毒迷失自我 同上面的道理一样,如果我们把病毒程序给重定向了,是不是病毒就不能运行了,答案是肯定的!下面就自己试着玩吧! Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionssppoolsv.exe] "Debugger"="123.exe" [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionslogo_1.exe] "Debugger"="123.exe" 上面的代码是以金猪报喜病毒和威金病毒为例,这样即使这些病毒在系统启动项里面,即使随系统运行了,但是由于映象劫持的重定向作用,还是会被系统提示无法找到病毒文件(这里是logo_1.exe和sppoolsv.exe)。
16、是不是很过瘾啊,想不到病毒也有今天! 当然你也可以把病毒程序重定向到你要启动的程序中去,如果你想让QQ开机自启动,你可以把上面的123.exe改为你QQ的安装路径即可,但是前提是这些病毒必须是随系统的启动而启动的。
17、 映像劫持的应用也讲了不少了,下面就给大家介绍一下如何防止映象劫持吧! 关于映像劫持的预防,主要通过以下几个方法来实现: ★权限限制法 如果用户无权访问该注册表项了,它也就无法修改这些东西了。
18、打开注册表编辑器,进入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options ,选中该项,右键——>权限——>高级,将administrator 和 system 用户的权限调低即可(这里只要把写入操作给取消就行了)。
19、 ★快刀斩乱麻法 打开注册表编辑器,进入把 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options项,直接删掉 Image File Execution Options 项即可解决问题。
本文就为大家分享到这里,希望小伙伴们会喜欢。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
一、气温与天气状况今日内蒙古陈巴尔虎旗的气温范围为-10℃至-20℃,天气以晴朗为主,阳光充足,但风力较大,...浏览全文>>
-
一、地区气温与天气状况今日内蒙古莫力达瓦旗的气温较低,白天最高温度约为-10℃,夜间最低温度降至-25℃。天...浏览全文>>
-
一、气温与天气状况今日内蒙古新巴尔虎右旗的气温范围为-15℃至-5℃,天气晴朗无云,阳光充足。适宜户外活动,...浏览全文>>
-
一、地区气温与天气情况今天内蒙古鄂尔多斯的气温范围在-5℃到8℃之间,天气晴朗,阳光明媚,适合外出活动。二...浏览全文>>
-
一、地区气温与天气状况今日内蒙古扎兰屯的气温介于-10℃至5℃之间,天空晴朗无云,阳光明媚,适宜户外活动。...浏览全文>>
-
一、气温与天气状况今天,内蒙古准格尔旗的气温在-5℃至10℃之间徘徊,天空晴朗无云,阳光明媚,适宜外出活动...浏览全文>>
-
一、气温与天气状况今日内蒙古鄂托克前旗的气温在-8℃至3℃之间,天气晴朗无云,阳光明媚,适合户外活动。虽然...浏览全文>>
-
一、地区气温与天气状况今日康巴什区的气温范围为-5℃至5℃,天气以晴朗为主,阳光充足,适合户外活动。二、空...浏览全文>>
-
一、地区气温与天气状况今天宁夏石嘴山的气温在-8℃至3℃之间,天气晴朗无云,阳光充足,适合外出活动。二、空...浏览全文>>
-
一、地区气温与天气状况宁夏惠农今日气温较低,平均气温在-8℃至-2℃之间,天气晴朗无云,阳光充足。二、空气...浏览全文>>
- VaioSX14-RVaio推出采用超轻设计的全新消费和商务笔记本电脑
- 谷歌透露Android16将于2025年第二季度推出
- AppleM4Pro首次亮相Geekbench性能较AppleM3Pro大幅提升
- Vanpowers推出一系列诱人的万圣节电动自行车折扣
- DJIGogglesN3出现在新的零售包装泄漏中发布价格也已确认
- 顶级CorsairQHD27英寸240HzOLED游戏显示器在大幅40%折扣后创下历史新低
- Firefox132推出支持MicrosoftPlayReady改进的跟踪保护 安全修复等
- iPhone16Pro在DxOMark屏幕分析中表现不佳落后于Pixel9ProXL和S24Ultra
- 量子存储突破可使数据密度提高 1000 倍
- 摩托罗拉为2024年万圣节推出Razr+2023的最低价格
- 2025年4月28日内蒙古康巴什区今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省夏津今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省栖霞今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省冠县今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省历城今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省潍城今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省单县今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省济宁今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省金乡今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省鱼台今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日内蒙古陈巴尔虎旗今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日宁夏石嘴山今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日宁夏同心今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日宁夏西夏今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日宁夏中卫今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日宁夏沙坡头今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省临邑今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省齐河今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省庆云今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省无棣今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省莱阳今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省蓬莱今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省环翠今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省东昌府今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省槐荫今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省淄博今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省昌乐今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省青州今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省坊子今天天气详情-今日空气质量-穿衣指数-天气预报查询
- 2025年4月28日山东省胶州今天天气详情-今日空气质量-穿衣指数-天气预报查询