镜像劫持

来源:互联网 发布:农村淘宝入口在哪里 编辑:程序博客网 时间:2024/06/11 11:33
   镜像劫持
   在针对杀毒软件方面,OSO病毒还采用了一种新技术,这种技术被成为镜像劫持,通过这种技术也能够将杀毒软件置于死地。
    所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/ CurrentVersion/Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。然后再创建一个子键“Debugger="C://WINDOWS//system32//drivers//ceffen.com”。以后只要用户双击 Rav.exe就会运行OSO的病毒文件ceffen.com,类似文件关联的效果。
原创粉丝点击