找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

广告位招租qq41463402
查看: 3|回复: 0

[系统教程] Win7如何采用镜像劫持实现禁用某一软件运行?

[复制链接]

1422

主题

1340

回帖

7028

积分

知县

UID
10972
金钱
0 点
威望
0 点
贡献
-1469 点
宣传
0 人
买家
0 元
卖家
0 元
注册时间
2017-12-12
最后登录
2025-7-19

原创达人勋章夜游神勋章

发表于 2025-7-6 22:09 | 显示全部楼层 |阅读模式

镜像劫持是计算机术语,是也一种将杀毒软件置于死地的技术,是病毒在注册表中新建的一个用以屏蔽杀毒软件的项,引诱用户点击相应的病毒文件启发文件关联的技术。用镜像劫持防病毒,用户双击Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。

1,点击开始按钮,点击运行,打开运行窗口,输入regedit。

Win7如何采用镜像劫持实现禁用某一软件运行?-1.png

,

Win7如何采用镜像劫持实现禁用某一软件运行?-2.png

2,点击确定,将打开注册表窗口。

Win7如何采用镜像劫持实现禁用某一软件运行?-3.png

3,按照下列路径找到相关注册表项,操作如图:

Win7如何采用镜像劫持实现禁用某一软件运行?-4.png

4,将新建的项重命名为notepad.exe。然后回车确定就可以了。

Win7如何采用镜像劫持实现禁用某一软件运行?-5.png

5,选中左侧的notepad.exe项,在右侧任意空白处右键,新建,字符串值。

Win7如何采用镜像劫持实现禁用某一软件运行?-6.png

Win7如何采用镜像劫持实现禁用某一软件运行?-7.png

6,将 新值 #1 改为 Debugger,并回车。这里要注意大小写。然后双击Debugger,弹出对话框,在 数值数据 文本框中输入 ntsd -d,再点 确定。那么镜像劫持就做完了。

Win7如何采用镜像劫持实现禁用某一软件运行?-8.png

7,

此时,我们随便打开一个文本文档看看会出现什么情况。

可以看到,明明 测试.txt 就在眼皮子底下,可是windows就是找不到。不管你打开哪个文本文档都会是这个效果。

同样,在设置完镜像劫持后,任何人都无法运行相应的程序。除非删掉那个Debugger才行。

Win7如何采用镜像劫持实现禁用某一软件运行?-9.png

8其实ntsd -d可以换成任何其他字符。你甚至可以讲起设置为另一个程序的路径。我们以系统自带的计算器为例。将ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

Win7如何采用镜像劫持实现禁用某一软件运行?-10.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|富贵论坛 ( 琼ICP备2022019866号-7 )

GMT+8, 2025-7-20 08:46 , Processed in 0.141484 second(s), 13 queries , Redis On.

Powered by FGLT.ME

© 2001-2025 FUGUILUNTAN FGLTNET

快速回复 返回顶部 返回列表