| 执行重定向 -- 通过使用'Image File Execution Options'键值 - 执着我一生[F.S.T] | 点击:21 |
分类:hack 时间:2006-3-11 13:02:05 xds2000收录  | |
| 执行重定向 -- 通过使用'Image File Execution Options'键值 | |
| ============================================================= 执行重定向 -- 通过使用'Image File Execution Options'键值 By GriYo/29A 29a-8.017 linux2linux翻译于2005-7-9 =============================================================
我已经厌烦了蠕虫和其他的恶意代码仍然使用众所皆知,老掉牙并且过度使用的注册表键值, HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 。
此处我将强调一种能产生很多乐趣的方法,只要加一些想像。
有这样一个注册表键值, 它可以让你重定向执行系统中其他执行文件。虽然这是一个众所皆知并且有文档记载的键值, 但是我并不记得有任何恶意代码使用它, 至少没有足够的想像力来引起我的注意。
着手工作, 跳转到键值 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options 在里面添加一个新键值,使用一个你想欺骗的执行文件的名字,好比NOTEPAD.EXE
|
| |
http://www.allife.org/index.php?job=art&articleid=a_20051119_190350 | |