文件关联——木马启动技术打开calc.exe

这篇具有很好参考价值的文章主要介绍了文件关联——木马启动技术打开calc.exe。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

注册表是操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
注册表文件的数据信息保存在system.dat和user.dat中、 利用regedit.exe程序能够存取注册表文件(regedt32.exe是一样的)。在运行里键入regedit就可以进注册表编辑器。

实现文件关联

相关表项:HKEY_CLASSES_ROOT/exefile/shell/open/command

记住上述表项,我们需要根据这个结构完成创建相关表项。

实验环境:windows xp系统

1.利用win+r regedit进入win xp系统注册表

文件关联——木马启动技术打开calc.exe

2. 在boot中新建项 .cjc(你可以取你想要的文件后缀名)

文件关联——木马启动技术打开calc.exe
文件关联——木马启动技术打开calc.exe

修改默认编辑数值数据

3. 在boot中创建项cjcfile,在cjcfile中创建两个项,第一个为default用于标记图标;第二个shell用于关联文件实施劫持

文件关联——木马启动技术打开calc.exe
将default中默认项数值数据修改为相关图标路径。图标为iso格式,你可以选择你想改的图标作为你创建格式文件的默认图标!

4.在shell项中创建open项,在open项中创建command项。其中open不需要修改,将command默认值改为关联文件路径名,并在最后加”1%”

文件关联——木马启动技术打开calc.exe

5. 创建新文件,打开系统计算器calc.exe

在桌面创建.cjc后缀文件,双击之后便打开了计算器完成文件关联劫持,此技术可用于木马启动。不建议在较高windows版本中实现,此后加入了很多防护机制。
文件关联——木马启动技术打开calc.exe文章来源地址https://www.toymoban.com/news/detail-460298.html

到了这里,关于文件关联——木马启动技术打开calc.exe的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包