發(fā)布時間:2022-12-22 文章來源:深度系統(tǒng)下載 瀏覽:
|
Windows 7,中文名稱視窗7,是由微軟公司(Microsoft)開發(fā)的操作系統(tǒng),內核版本號為Windows NT 6.1。Windows 7可供家庭及商業(yè)工作環(huán)境:筆記本電腦 、平板電腦 、多媒體中心等使用。和同為NT6成員的Windows Vista一脈相承,Windows 7繼承了包括Aero風格等多項功能,并且在此基礎上增添了些許功能。 可能我們都遇到過這樣的情況,正常的程序不管放在什么位置,就算是是重新使用修復過的系統(tǒng),會出現(xiàn)改程序無法運行以及運行此程序指向另外的一個程序這樣的情況。其實幫此程序改名后還是可以正常運行的,這是因為該系統(tǒng)遭遇映像劫持。 鏡像劫持是計算機術語,是也一種將殺毒軟件置于死地的技術,是病毒在注冊表中新建的一個用以屏蔽殺毒軟件的項,引誘用戶點擊相應的病毒文件啟發(fā)文件關聯(lián)的技術。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運行OSO的病毒文件,類似文件關聯(lián)的效果。 1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit。
鏡像劫持電腦圖解1 ,
鏡像劫持操作電腦圖解2 2,點擊確定,將打開注冊表窗口。
鏡像劫持病毒電腦圖解3 3,按照下列路徑找到相關注冊表項,操作如圖:
映像脅持電腦圖解4 4,將新建的項重命名為notepad.exe。然后回車確定就可以了。
鏡像劫持電腦圖解5 5,選中左側的notepad.exe項,在右側任意空白處右鍵,新建,字符串值。
映像脅持電腦圖解6
鏡像劫持操作電腦圖解7 6,將 新值 #1 改為 Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在 數(shù)值數(shù)據(jù) 文本框中輸入 ntsd -d,再點 確定。那么鏡像劫持就做完了。
鏡像劫持電腦圖解8 7, 此時,我們隨便打開一個文本文檔看看會出現(xiàn)什么情況。 可以看到,明明 測試.txt 就在眼皮子底下,可是windows就是找不到。不管你打開哪個文本文檔都會是這個效果。 同樣,在設置完鏡像劫持后,任何人都無法運行相應的程序。除非刪掉那個Debugger才行。
映像脅持電腦圖解9 8其實ntsd -d可以換成任何其他字符。你甚至可以講起設置為另一個程序的路徑。我們以系統(tǒng)自帶的計算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。
鏡像劫持病毒電腦圖解10 Windows 7簡化了許多設計,如快速最大化,窗口半屏顯示,跳轉列表(Jump List),系統(tǒng)故障快速修復等。Windows 7將會讓搜索和使用信息更加簡單,包括本地、網(wǎng)絡和互聯(lián)網(wǎng)搜索功能,直觀的用戶體驗將更加高級,還會整合自動化應用程序提交和交叉程序數(shù)據(jù)透明性。 |