Win7如何采用镜像劫持实现禁用某一软件运行?

时间:2022-04-18 23:52:36 

镜像劫持是计算机术语,是也一种将杀毒软件置于死地的技术,是病毒在注册表中新建的一个用以屏蔽杀毒软件的项,引诱用户点击相应的病毒文件启发文件关联的技术。用镜像劫持防病毒,用户双击Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。

1,点击开始按钮,点击运行,打开运行窗口,输入regedit。

Win7如何采用镜像劫持实现禁用某一软件运行?

,

Win7如何采用镜像劫持实现禁用某一软件运行?

2,点击确定,将打开注册表窗口。

Win7如何采用镜像劫持实现禁用某一软件运行?

3,按照下列路径找到相关注册表项,操作如图:

Win7如何采用镜像劫持实现禁用某一软件运行?

4,将新建的项重命名为notepad.exe。然后回车确定就可以了。

Win7如何采用镜像劫持实现禁用某一软件运行?

5,选中左侧的notepad.exe项,在右侧任意空白处右键,新建,字符串值。

Win7如何采用镜像劫持实现禁用某一软件运行?

Win7如何采用镜像劫持实现禁用某一软件运行?

6,将 新值 #1 改为 Debugger,并回车。这里要注意大小写。然后双击Debugger,弹出对话框,在 数值数据 文本框中输入 ntsd -d,再点 确定。那么镜像劫持就做完了。

Win7如何采用镜像劫持实现禁用某一软件运行?

7,

此时,我们随便打开一个文本文档看看会出现什么情况。

可以看到,明明 测试.txt 就在眼皮子底下,可是windows就是找不到。不管你打开哪个文本文档都会是这个效果。

同样,在设置完镜像劫持后,任何人都无法运行相应的程序。除非删掉那个Debugger才行。

Win7如何采用镜像劫持实现禁用某一软件运行?

8其实ntsd -d可以换成任何其他字符。你甚至可以讲起设置为另一个程序的路径。我们以系统自带的计算器为例。将ntsd -d 改成C:WindowsSystem32calc.exe,再看看效果。

Win7如何采用镜像劫持实现禁用某一软件运行?

标签:Win7,镜像劫持,禁用某一软件
0
投稿

猜你喜欢

  • 希沃白板如何导出视频?希沃白板导出视频的方法

    2023-05-23 14:30:17
  • 浏览器网页视频无法播放观看怎么解决

    2022-05-29 23:27:59
  • mac怎么多开微信?微信mac多开软件WeChatPlugin mac已经上线啦!

    2023-07-03 12:26:01
  • 如何显示Windows 7快速启动栏

    2022-08-17 00:50:29
  • 硬盘GPT分区如何转换为MBR分区

    2023-11-11 05:10:07
  • Win10组策略阻止了这个程序怎么办?解决方法?

    2023-08-30 18:32:07
  • wps文字如何调整字距

    2023-12-13 12:22:51
  • 小米手机解除BL锁教程

    2023-08-20 20:52:14
  • CAD如何画圆?AutoCAD2008画圆方法简述

    2022-03-02 11:43:18
  • 如何从PDF文件创建一个Excel电子表格

    2023-09-23 16:04:14
  • 深度技术xp系统如何优化Msconfig配置程序

    2023-04-20 12:45:15
  • Win11怎么修改桌面分辨率?Win11设置桌面分辨率教程

    2022-02-08 08:12:10
  • Win11怎么更新显卡驱动 Win11更新不了显卡驱动怎么办

    2022-05-22 00:45:47
  • Win8系统中如何跳过安装密钥 Win8/Win8.1安装跳过密钥步骤方法

    2023-04-13 02:43:37
  • 升级iOS 14.7.1 正式版后还能降级吗?iOS 14.6系统已关闭验证

    2023-09-06 18:09:21
  • Win10一直处于配置更新界面怎么办?

    2022-04-10 00:18:48
  • Excel怎么排序数据?Excel数据排序的方法

    2023-08-09 09:11:50
  • WinXP同一工作组无法访问的解决方法

    2022-11-23 20:51:45
  • Win7电脑如何删除注销功能?Win7电脑删除注销功能的方法

    2022-10-15 15:54:29
  • KB4549951怎么卸载-KB4549951卸载方法

    2023-07-01 02:13:12
  • asp之家 电脑教程 m.aspxhome.com