当前位置:网站首页>注册表劫持触发恶意程序
注册表劫持触发恶意程序
2022-07-17 00:03:00 【Aiwin-Lau】
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
前言
提示:这里可以添加本文要记录的大概内容:
Windows系统的注册表,存储了系统和应用程序的设置信息,是一个重要的数据库。相对于定时任务进行恶意程序的触发,使用注册表劫持的方式也能进行恶意程序的触发。
提示:以下是本篇文章正文内容,下面案例可供参考
一、简单注册表劫持
注册表劫持是指,更改注册表中的某些配置,使其能够带动恶意程序一并触发。比如windows系统打开.txt的文件,它总是能够选择notepad.exe,因为注册表中存在相应的配置。


@符号定义了从windows\system32\notepad.exe中获取字符串资源
-469是资源ID为469的字符串资源,即notepad.exe这个资源。
二、简单的劫持示例
1,劫持windows的notepad.exe打开的.txt。
2,以mstsc远程桌面当作恶意程序。

这里的%1是notepad.exe的一个参数,随后在电脑中打开一个.txt文件,会随即执行scvhost.cmd文件,带动mstsc.txt恶意程序的触发。

总结
相比于定时任务,劫持注册表触发恶意程序会比较苛刻,需要由电脑管理员手动触发,同时先前必须知道管理员会打开那些文件,可控性差。对于注册表劫持的防御其实也比较简单,对注册表的一些默认配置等进行更改监控即可。
边栏推荐
- 20210518-Cuda
- Pytorch简单使用MINIST数据集
- IDEA开发Servlet项目 如何右键创建servlet
- Swagger相关图形
- Tool code
- War or jar failed to load the file under classpath using resource or classpathresource
- Jwt和Token
- RedisTemplate无法根据key 获取值的问题
- Résolution de code aléatoire lors de l'insertion de valeurs chinoises dans la base de données MySQL
- 西瓜书第四章
猜你喜欢

The logical architecture of MySQL

Oracle 数据库架构

Pytorch手动实现softmax回归

Computer Graphics From Scratch - Chapter 3

20210419-组合总和

20210519-LeetCode-双指针

1. Sum of two numbers

Oracle 数据库启用归档日志模式和归档日志删除和生成频率

Oracle 自动存储管理 (ASM)

flutter 项目 ScrollController attached to multiple scroll views,Failed assertion: line 109 pos 12 报错处理
随机推荐
P1321 单词覆盖还原【入门】
Food chain (DFS memorization)
Build your own blog system website in one hour
20210519-LeetCode-双指针
openpyxl 绘制面积图
如何设计一个安全的对外接口
How to right-click to create a servlet in the idea development servlet project
关于自定义监听器 onApplicationEvent方法被执行多次的问题
openpyxl 绘制雷达图
工具类代码
[gradle] quick configuration
必备基础:加签验签
mysql中的配置文件
Tool code
记录定时任务中调用feign接口认证不通过的一次bug
【MD5】快速实现MD5加密解密(盐值)
Typora 怎么插入表格
Service层需要接口吗
BeanFactory 和 ApplicationContext的区别
(十)STM32——Systick滴答定时器