鏡像劫持怎么用

admin 系統(tǒng)教程評(píng)論975字?jǐn)?shù) 495閱讀模式

鏡像劫持用法:

1,點(diǎn)擊開始按鈕,點(diǎn)擊運(yùn)行,打開運(yùn)行窗口,輸入regedit。

鏡像劫持怎么用

鏡像劫持怎么用

2,點(diǎn)擊確定,將打開注冊(cè)表窗口。

鏡像劫持怎么用

3,按照下列路徑找到相關(guān)注冊(cè)表項(xiàng),操作如圖:

鏡像劫持怎么用

4,將新建的項(xiàng)重命名為notepad.exe。然后回車確定就可以了。

鏡像劫持怎么用

5,選中左側(cè)的notepad.exe項(xiàng),在右側(cè)任意空白處右鍵,新建,字符串值。

鏡像劫持怎么用

鏡像劫持怎么用

6,將 新值 #1 改為 Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對(duì)話框,在 數(shù)值數(shù)據(jù) 文本框中輸入 ntsd
-d,再點(diǎn) 確定。那么鏡像劫持就做完了。

鏡像劫持怎么用

7,此時(shí),我們隨便打開一個(gè)文本文檔看看會(huì)出現(xiàn)什么情況。

可以看到,明明 測(cè)試.txt 就在眼皮子底下,可是windows就是找不到。不管你打開哪個(gè)文本文檔都會(huì)是這個(gè)效果。

同樣,在設(shè)置完鏡像劫持后,任何人都無法運(yùn)行相應(yīng)的程序。除非刪掉那個(gè)Debugger才行。

鏡像劫持怎么用

8其實(shí)ntsd -d可以換成任何其他字符。你甚至可以講起設(shè)置為另一個(gè)程序的路徑。我們以系統(tǒng)自帶的計(jì)算器為例。將ntsd -d
改成C:\Windows\System32\calc.exe,再看看效果。

鏡像劫持怎么用

以上就是小編為大家?guī)淼牟捎苗R像劫持實(shí)現(xiàn)禁用某一軟件運(yùn)行,希望能對(duì)您有所幫助!

版權(quán)聲明:文章圖片資源來源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)留言刪除!!!
廣告也精彩
admin
  • 本文由 發(fā)表于 2019年9月8日 17:50:20
  • 轉(zhuǎn)載請(qǐng)務(wù)必保留本文鏈接:http://yudch.cn/4631.html
匿名

發(fā)表評(píng)論

匿名網(wǎng)友 填寫信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: