每日观察!镜像劫持视频(镜像劫持)

2023-06-02 06:02:12来源:聚焦网  


(资料图片)

1、镜像劫持的意义  在针对杀毒软件方面,OSO病毒还采用了一种新技术,这种技术被成为镜像劫持,通过这种技术也能够将杀毒软件置于死地。

2、  所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NT CurrentVersionImage File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。

3、然后再创建一个子键“Debugger="C:WINDOWSsystem32drivers***.com”。

4、以后只要用户双击 Rav.exe就会运行OSO的病毒文件***.com,类似文件关联的效果。

5、镜像劫持的简单解决方法  如果电脑上有杀毒软件或360什么的但是中了镜像劫持是安全软件无法运行的话,  其实只需要更改一下安全软件的名字就能不被镜像劫持利用,个人认为这是最适合初学者的最简单办法。

6、  首先找到安全软件的位置大部分都放在program files文件夹下。

7、 找到名字例如拿360做例子原文件路径X:Program Files360safe原名为360Safe.exe 你把名字改为36015safe.exe(名字什么都行不过就不能是安全软件的名字)然后双击此安全软件就会过镜像劫持开始运行,后面的查杀就不需要说什么了吧。

8、这小操作可以解决燃眉之急啦。

本文到此分享完毕,希望对大家有所帮助。

相关阅读

精彩推荐

最新推送

推荐阅读