一個顯為人知的木馬隨程式啟動的方法(轉)

BSDLite發表於2007-08-15
一個顯為人知的木馬隨程式啟動的方法(轉)[@more@]我們知道,有些木馬是透過修改exe的檔案關聯來實現隨EXE程式啟動的。今天我在網上看到有另外一個顯為人知的方法,就是透過在登錄檔HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindows NT
CurrentVersionImage File
Execution Options

下新建一個登錄檔項,項名為A.exe,然後在下面新建一個字串,字串名為Debugger,字串值就是程式B.exe的全路徑。

  很明顯,這個是針對系統可以設定每個程式指定的糾錯程式來實現的。讓我感到意外的是A.exe不用指明路徑!

  所以,以後大家找木馬時可要注意多一個地方了。不過我覺得搜尋登錄檔的方法更直接。

  申明:我提供的資料目的是為了讓Windows使用者更好的維護系統安全,強烈反對利用該方法進行任何入侵、破壞行為!

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-958436/,如需轉載,請註明出處,否則將追究法律責任。

相關文章