win7系統(tǒng)下載
當前位置: 首頁 > win7系統(tǒng)教程 > 詳細頁面

鏡像劫持,本教程教您采納鏡像劫持完成禁用某一軟件運行

發(fā)布時間:2021-03-26 文章來源:xp下載站 瀏覽:

Windows 7,中文名稱視窗7,是由微軟公司(Microsoft)開發(fā)的操作系統(tǒng),內核版本號為Windows NT 6.1。Windows 7可供家庭及商業(yè)工作環(huán)境:筆記本電腦 、平板電腦 、多媒體中心等使用。和同為NT6成員的Windows Vista一脈相承,Windows 7繼承了包括Aero風格等多項功能,并且在此基礎上增添了些許功能。

就是Image File Execution Options(其實應該稱為“Image Hijack”。)它是為一些在默認系統(tǒng)環(huán)境中運行時可能引發(fā)錯誤的程序執(zhí)行體提供特殊的環(huán)境設定。由于這個項主要是用來調試程序用的,他其實對一般用戶意義不大。默認是只有管理員和local system有權讀寫修改。

可能我們都遇到過這樣的情況,正常的程序不管放在什么位置,就算是是重新使用修復過的系統(tǒng),會出現(xiàn)改程序無法運行以及運行此程序指向另外的一個程序這樣的情況。其實幫此程序改名后還是可以正常運行的,這是因為該系統(tǒng)遭遇映像劫持。

1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit。

鏡像劫持病毒

鏡像劫持病毒載圖1

,

鏡像劫持病毒

鏡像劫持病毒載圖2

2,點擊確定,將打開注冊表窗口。

鏡像劫持

鏡像劫持載圖3

3,按照下列路徑找到相關注冊表項,操作如圖:

鏡像劫持

鏡像劫持載圖4

4,將新建的項重命名為notepad.exe。然后回車確定就可以了。

映像脅持

映像脅持載圖5

5,選中左側的notepad.exe項,在右側任意空白處右鍵,新建,字符串值。


鏡像劫持操作

鏡像劫持操作載圖6

鏡像劫持病毒

鏡像劫持病毒載圖7

6,將  新值 #1  改為  Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在  數(shù)值數(shù)據(jù)  文本框中輸入  ntsd -d,再點  確定。那么鏡像劫持就做完了。

鏡像劫持操作

鏡像劫持操作載圖8

7,

此時,我們隨便打開一個文本文檔看看會出現(xiàn)什么情況。

可以看到,明明  測試.txt  就在眼皮子底下,可是windows就是找不到。不管你打開哪個文本文檔都會是這個效果。

同樣,在設置完鏡像劫持后,任何人都無法運行相應的程序。除非刪掉那個Debugger才行。


鏡像劫持操作

鏡像劫持操作載圖9

8其實ntsd -d可以換成任何其他字符。你甚至可以講起設置為另一個程序的路徑。我們以系統(tǒng)自帶的計算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

鏡像劫持病毒

鏡像劫持病毒載圖10


Windows 7簡化了許多設計,如快速最大化,窗口半屏顯示,跳轉列表(Jump List),系統(tǒng)故障快速修復等。Windows 7將會讓搜索和使用信息更加簡單,包括本地、網絡和互聯(lián)網搜索功能,直觀的用戶體驗將更加高級,還會整合自動化應用程序提交和交叉程序數(shù)據(jù)透明性。

主站蜘蛛池模板: 久久乐国产精品亚洲综合| 亚洲国产aⅴ综合网| 日韩欧美国产综合| 99久久综合狠狠综合久久| 亚洲欧美成人久久综合中文网| 狠狠色婷婷狠狠狠亚洲综合| 色久综合网精品一区二区| 色综合久久无码五十路人妻| 日韩亚洲国产综合久久久| 国产精品日韩欧美久久综合| 婷婷综合久久中文字幕| 国产91色综合久久免费分享| 国产成人亚洲综合无码精品| 一本一道久久精品综合| 成人综合激情| 欧美va亚洲va国产综合| 欧美日韩国产综合视频一区二区二 | 九九久久99综合一区二区| 亚洲欧美成人综合久久久| 99久久亚洲综合精品成人| 亚洲高清无码综合性爱视频| 狠狠色婷婷综合天天久久丁香| 欧美伊香蕉久久综合类网站| 狠狠综合久久综合88亚洲| 激情五月综合网| 91超碰碰碰碰久久久久久综合 | 国产成+人+综合+亚洲欧美| 亚洲另类激情综合偷自拍| 色欲香天天综合网无码| 色欲老女人人妻综合网| 亚洲国产免费综合| 婷婷五月六月激情综合色中文字幕| 久久香蕉综合色一综合色88| 综合在线免费视频 | 久久青青草原综合伊人| 亚洲伊人久久成综合人影院| 欧美日韩一区二区综合在线| 欧美日韩亚洲综合在线| 久久亚洲精品人成综合网| 久久综合九色综合久99| 狠狠色综合日日|