文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 入侵攻击 >> 文章内容  
 

 
一个不常用的小技巧

www.hx99.org 阅读: 时间:2007-10-05 整理:华西黑盟
------------------------------------------------------------------
 

来源:中国黑客联盟

前几天我看了一篇技术文章,是讲述一种病毒的感染运行机制。原文中提到了一个木

马启动的新的思路。(文章是两年前的,唉,看来我们要学的东西好多阿)也许某些

高手已经会了,但是很多人也不知道。我整理出来,结合我自己的试验,给大家简单

介绍一下。作为一个小教程,本文不涉及程序方面的知识,菜鸟老鸟都能看明白的。

暂时我们只针对XP和2000系统。其他的系统我没测试过,不敢乱说!

一般大家机器里都会有QQ吧,我们就用QQ来做试验!!

直接在开始菜单里找到运行栏,输入regedit,打开注册表编辑器。找到

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

(给菜鸟的话:是先找到HKEY_LOCAL_MACHINE项再找到SOFTWARE项再找

Microsoft…………最后找到Image File Execution Options)

在Image File Execution Options的下面你点新建一个项,取名为QQ.exe。然后再选

中这个QQ.exe,在

它的右边的空白栏新建一个字符串值,取名为Debugger。然后双击打开,输入

c:\windows\NOTEPAD.EXE

(给菜鸟的话:NOTEPAD.EXE就是我们系统里的记事本程序,win2000应该在winnt

目录下)

 

 

 

好了。咱们找出QQ!我的QQ装在D盘里,我直接双击打开QQ.exe。嘿嘿!看见了

没,直接打开了记事本程

序(其实是调用记事本来打开这个exe文件)。嘿嘿。不管你把QQ装哪个盘都是一

样。等于是把QQ禁用了。

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options]

其实这个地方是NT系统的一个执行重定向,重定向执行系统中其他执行文件,如果该

路径不存在,原文

件不受影响,正常打开,但是如果路径存在,原文件就会按照指定的执行文件方式打开!

一些病毒和木马就是用这样的方法进行传播运行的了,比如刚才我们输入的c:\windows\NOTEPAD.EXE,

如果把它改成木马或者病毒的路径呢??嘿嘿!再把那个QQ.exe改成

IEXPLORE.EXE。这样的话,只要你

一打开IE浏览器,你就会运行木马或者病毒一次。

纯粹就是一个思路,本文涉及的技术是两年前就有人发布出来了,看你怎么利用了。

(给菜鸟的话:要想改回来很简单,直接在注册表编辑器下删除那个QQ.exe的项就可以了,或者导出

QQ.exe项为reg文件,在"Debugger"="c:\\windows\\NOTEPAD.EXE"下,修改

为"Debugger"=""

保存后双击导入注册表就可以了,这样的好处方便你随时修改。)

 

利用工具地址:http://www.cnhacker.com/bbs/job.php?action=download&pid=tpc&tid=137518&aid=3003

   -------------------------------------------------------------------------------------------
  上一篇:和MYSQL数据库玩时间差注入游戏
  下一篇:MSMAX-BLOG漏洞入侵大体验
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
最新网吧免费上网方法
五招查出想要知道的IP地址
让星空极速彻底下岗,破解
QQ技术攻略-原来隐藏着这
网吧漏洞-自己加会员卡,丰
简单网站入侵(适合菜鸟)
恶搞!如何将你的QQ性别改
黑客最起码要懂的16个问题
如何利用QQ邮件发木马
我的黑客技术学习方法,仅
你会用Google?估计你会用
10秒钟让你和任意QQ号聊天
简单进网站后台(适合菜鸟)
只需一行代码就能让IE 6崩
菜鸟入门的八种安全工具
网上电影随意看 破解在线
推荐:挖掘鸡使用教程
Radmin密码破解新招
QQ聊天记录文件解密方式
一招就能搜尽所有QQ隐身好
菜鸟挖漏洞,黑站就是这么
电脑菜鸟必懂 常见木马连
找到肉鸡后如何做个好后门
推荐:3389的密码嗅探
2007.12 免费QQ秀
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号