多语言展示
当前在线:238今日阅读:84今日分享:32

看看病毒是怎么潜入安全模式的

别逗了,玩什么安全模式?当玩具还差不多! 安全模式,就是说那个在选择系统启动时按下F8后选择运行的一种系统模式,Cfan以前也有不少有关的文章。由于能“只加载基本设备驱动程序和服务”,能解决很多在正常模式下的问题,成为菜鸟进阶必学的技术(怎么像买广告?)。虽然很多优点,但“安全模式”真的“只加载基本设备驱动程序和服务”吗?为了这个答案,哥折腾了电脑一个下午,找到的漏洞还不少呢!现在把它写出来,和大家分享分享……不要用来干坏事哦!
步骤/方法
1

漏洞1:只要你登陆就中招! 这个漏洞通用在正常模式和安全模式,注册表位置为:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon的 UHost和Userinit字符串里,双击该字符串,将要启动的程序路径放到原字符串的前面,然后加一个逗号,就像这样:

2

【图解:左边的'程序路径'是你要启动程序的位 置,如果你填上“C:\Program Files\Internet Explorer\IEXPLORE.EXE”(有空格的路径要 用双引号引起来哦!)就会每次开机运行IE,安 全模式也不例外,中间的逗号是分隔的作用,右 边是原系统的启动项,不用动他。】

4

漏洞2:不要迷恋Windows,“带命令行的安全模式”只是传说 带命令行的安全模式在启动后只会运行一个CMD程序(当然,必要的服务还是有的),主要目的是为了防备Explorer被感染后的全军覆没的悲剧,但看完下文后,你就会明白,又被那个“谁谁谁”(理解能力高的能看懂的)忽悠了。o(╯□╰)o 这个漏洞只在“带命令行的安全模式”下发作,注册表位置为:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot的AlternateShell 字符串下,正常的都是Cmd.exe,修改的方法和上面一样,这里就不罗嗦了。

5

有图有真相: 在“带命令行的安全模式”下成功自启动了绿化版的优化大师

6

推荐信息