变害为宝,巧用映像劫持保系统安全

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:godbless97
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,我们在第16期《“映像劫持”很可怕 看过CFan不怕它》一文中详细介绍过,它主要是通过修改注册表的
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。今天恰恰相反,让我们自己利用此处来加固系统安全。
  
  屏蔽CMD和任务管理器
  
  适用环境:网吧
  第1步 先建立以下一文本文件,输入以下内容,另存为1.reg
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.EXE]
  "Debugger"="d:\\1.exe"
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskman.EXE]
  "Debugger"="d:\\1.exe"
  第2步 双击导入该reg文件后,确定。
  第3步 点“开始→运行”后,输入CMD的结果如图1所示。
  其中1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,实际操作中,如果D盘不存在该exe文件,会提示文件找不到。操作完成后,网吧黑客常用的批处理法和查看进程法都会莫名失效,因为运行批处理时会提示错误,而按CTRL+DEL+ALT时任务管理器不会出现。
  


  (1)
  如果需要解除以上效果,可以通过输入以下内容,另存为2.reg,双击导入后,一切恢复正常。
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.EXE]
  "Debugger"=""
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskman.EXE]
  "Debugger"=""
  
  屏蔽游戏和QQ聊天及股票软件
  
  适用环境:公司办公场所或家中
  同理仍然是建立如下文件,区别是将cmd.exe改为QQ的执行文件,即QQ.exe
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe]
  "Debugger"="d:\\1.exe"
  同理如果需要禁止运行游戏软件或股票软件,只需要复制最后2行,并修改对应的exe文件名即可。虽然是一个不起眼的技巧但的确可以将它变害为宝,达到特殊目的。用此法时有必要提醒大家的就是为了不让IFO被非法利用,可以通过增加权限以限制该键的添加或修改,某些安全软件会侦测到此项键值的更改而误报病毒,大可不必担心。
  
  小技巧:不再让映像劫持作崇
  ★如果不希望病毒利用映像劫持来损害你的系统,不妨把“[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]”项删除或设定访问权限,这样可以避免很多病毒的骚扰。
  ★真遇到病毒已经侵占系统,并用映像劫持绑架了我们的杀毒软件和安全工具的时候,比如一些程序虽然存在但是打不开,并会提示“Windows找不到文件,请确定文件名是否正确后,再试一次……”的信息(见图2),这时可以使用下面的映像劫持修复工具来修复,下载后直接运行,根据提示操作就可以完成。
  


  (2)
  为了方便读者,我们已经将相关的REG文件上传到下面的网址,请大家下载:http://work.newhua.com/cfan/200718/ifo.rar。如果朋友们还希望了解关于映像劫持的更多相关知识参考番茄的博客《映像劫持技术(IFEO)简介及其应用》:http://blog.cfan.com.cn/index.php/139140/action_viewspace_itemid_135889。  [YY24]
其他文献
如今带滚轮的鼠标已非常普遍,不知道你发现没有,鼠标滚轮总是滚不多远,需要你不断用手指给它动力,特别是在浏览超长文档、报表或网页时,更是让人感觉手指发木。其实你只要简单设置一下,就能从痛苦的体力劳动中解脱出来。    打开“控制面板”,在“硬件和声音”项下双击“鼠标”项,在打开的“鼠标属性”对话框中选择“滑轮”选项卡,看见了吧(见图)!至于是增加“垂直滚动行数”,还是一次滚动一个屏幕,或者是增加“水
期刊
中国的园林工艺,讲究在进门的地方建一座假山作为屏障,以免游人一进门便将园中的风景一览无遗。Flash中遮罩层就可以起到类似的作用,它可以根据你的需要遮挡住下面的画面内容。    实例:“偷窥”动画效果  在Flash遮罩层中,凡有填充图形的部分,就像是一块透明的玻璃,可以透过它看到下一层的图像;反之,遮罩层中不含任何填充图形的空白部分,就像是一个无形的黑罩挡住下层图像。下面通过实例来体验一下它的妙
期刊
内存是应用程序和CPU之间的高速通道,程序通过加载到内存实现快速运行。不过,很多朋友发现即使自己拥有2GB的内存,在运行多个程序后系统有时也会提示内存不足。这是什么原因造成的呢?看下面为您揭示的原因及给出解决办法。    软件小档案:SweepRAM  文件大小:4KB 软件版本:3.0.1build44840  支持平台:Windows XP软件性质:免费软件  下载地址:http://88.1
期刊
我们几乎每天都要使用资源管理器对文件进行操作,不过Windows资源管理器并不好用,为了能够更高效地对文件进行管理,这里给大家推荐两款资源管理器小助手,让你的工作更高效。    免费拥有万能侧边栏    使用过Vista的朋友都知道,Vista的资源管理器有个很好用的侧边栏,它可以非常方便地管理文件,而且我们可以任意自定义侧边栏的项目。相比之下,Windows XP侧边栏就逊色多了,它只提供“我的
期刊
迅驰4惠普娱乐本激情上市  暑促开始,惠普宣布其旗下Pavilion系列笔记本电脑将进行全面升级,与此同时,惠普会将一系列全球尖端的科研技术成果引入Pavilion系列笔记本电脑中。全新 HP Pavilion系列笔记本电脑包括dv2500和dv6500系列。它们为消费者带来个性化数字娱乐体验,并提供个人化的安全保障。Pavilion系列笔记本电脑新品采用升级的Imprint 2技术,带来全新的“
期刊
最近和同事出差,三个人安排在宾馆的一个房间中。由于工作的需要,每人都带着笔记本。可是让我没有想不到的是:宾馆房间内只有一个网络接口,也就是说,原则上只能一台电脑上网。这下可愁坏了我和同事,也没有路由器、交换机,怎么办呢?    实例:配置无线网络 三人共享上网    我们一起来使用“闪联任意通”软件的组网过程吧。  1.服务器端配置  将能直接接入互联网的电脑称之为服务器端,其他通过该电脑共享上网
期刊
本刊今年第5期《懒人自有高招,一键安装XP系统安全补丁》一文中,介绍有Windows XP下的批量补丁安装的方法。但是在Vista下,系统的补丁包不再是EXE可执行文件,而是后缀为.msu的文件,那还能批量安装吗?当然没问题,因为Vista中专门为此提供了一个命令:wusa.exe。在命令提示符窗口执行“wusa.exe /?”,可以查看这一命令的详细帮助。下面简单介绍如何用它批量安装补丁。   
期刊
现在,已经有越来越多的朋友使用电驴、BT等P2P软件。但是,安全性如何保证呢?有了防火墙,P2P下载就安全了吗?其实,如同Windows漏洞层出不穷一样,P2P软件本身也会有一些BUG。例如eMule由于对Web页错误地处理了畸形的请求,就可以通过此漏洞对应用程序进行攻击,从而造成eMule程序的崩溃,从而达到控制eMule主机的目的。我们只好请出P2P安全守护神PeerGuardian来降妖除魔
期刊
现实工作中,我们经常可以看到一些民意调查,目的是针对某一个问题取得大多数人对其看法或是见解,调查结果往往还是下一步决策的一个指标。如果你已经“开博”了,在自己的博客上发布调查,来得更容易、更直接。像QQ空间已经提供了投票、调查功能,而博客开在其他网站的(例如搜狐、新浪等)就不能使用默认的投票调查系统了。如果你自己会写程序,倒也不愁着为博客添加投票系统,如果不熟悉程序编写的朋友,如何为自己的博客添加
期刊
【剧情简介】  CFan客栈广邀天下英雄,齐心协力终于救出了小贝,但最终的真相却让众豪侠大跌眼镜:原来,莫小贝沉迷于网络不想去上学,可是又担心嫂子佟湘玉责骂,于是央求DOS快餐店的老板帮她想个办法逃避。快餐店老板本身就是一个电脑爱好者,他听说CFan客栈的人都是电脑高手,正想借这个机会磨炼自己的电脑技艺,于是与小贝合作演了这出假失踪的好戏。揭开真相,本系列到此也要告一段落了,今天让我们再回顾一下这
期刊