永发信息网

速求木马怎么启动的方法详细些

答案:4  悬赏:0  手机版
解决时间 2021-07-31 15:42
  • 提问者网友:欺烟
  • 2021-07-30 23:11
速求木马怎么启动的方法详细些
最佳答案
  • 五星知识达人网友:長槍戰八方
  • 2021-07-30 23:50
木马是以隐藏的方式启动的,而且大部分木马都是依附在系统的关键进程里的 因为关键进程是系统最重要的部分,也就是说它是必须启动的,而木马就可以依附在这些进程中偷偷启动而不被发现!
全部回答
  • 1楼网友:痴妹与他
  • 2021-07-31 03:11
有很多方法,如楼上所说的,服务启动,注册表启动,插入系统关键进程启动,但也以服务启动,还有自带启动(现在几乎没有),
  • 2楼网友:独行浪子会拥风
  • 2021-07-31 02:26

木马一般是伪装成你的图片,音乐,EXE文件等等,当你执行这些程序的时候,他就开始运行了。2楼的回答很正确,但是注册表不是谁都懂啊。

  • 3楼网友:玩家
  • 2021-07-31 01:17

load: [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load]

Userinit [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit]

Explorer\Run [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

RunServicesOnce(用来启动服务程序,启动时间在用户登陆之前,且先于其他通过注册键启动的程序) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

RunServices(紧接RunServicesOnce指定的程序之后运行,但两者都在用户登陆之前) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

RunOnce\Setup(指定了用户登陆之后运行的程序) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup]

RunOnce(安装程序通常用RunOnce自动运行程序。HKEYCU下的在操作系统处理其他Run键及启动文件夹的内容之后运行;HKEYLM下的会在用户登陆之后立即运行,在其他Run键指定的程序之前。) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 如果是XP,还需检查以下这个位置: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

Run(自动运行程序经常用的注册键。HKEYCU下的Run键紧接HKEYLM下的Run键运行,但都在处理“启动文件夹之前”) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯