ITPub博客

首页 > IT职业 > IT职场 > 映像劫持,映像劫持是什么。映像劫持详细解读

映像劫持,映像劫持是什么。映像劫持详细解读

原创 IT职场 作者:只爱宅zmy 时间:2020-10-23 13:48:03 0 删除 编辑
现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。
IIS7网站监控工具可以做到提前预防各类网站劫持,并且是免费在线查询,适用于各大站长,有域名的人群,政府网站,学校,公司,医院等网站。通过查询知道域名是否健康等等。同时它可以让你知道网站是否被黑,被入侵,被改标题,被挂黑链等等功能,让你作为站长能清楚知道自己网站的健康情况!
它可以做到24小时定时监控: 
1、网站是否被黑
2、网站是否被劫持
3、域名是否被墙
4、DNS是否被污染
5、独家检测网站真实的完全打开时间
检测地址: http://wzjk.iis7.net/?zmyd
网站监控主界面合作.png
下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:
第一步:先建立以下一文本文件,输入以下内容:
      Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d://1.exe"
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d://1.exe"
      (注:第一行代码下有空行。)
第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。
第三步:点"开始→运行"后,输入KAVSVC.EXE。
提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/69983372/viewspace-2729067/,如需转载,请注明出处,否则将追究法律责任。

下一篇: 一文了解Zookeeper
请登录后发表评论 登录
全部评论

注册时间:2020-09-07

  • 博文量
    35
  • 访问量
    14587