设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
过NOD内存何须如此麻烦
作者:不详  来源:网络  发布时间:2008-5-27 9:12:31  发布人:www.hack86.com
过NOD内存何须如此麻烦 
 

要移动硬盘里面的aio到别处,老是给NOD32杀,郁闷球。

有没有什么方法能绕过去呢?

方法当然是有的,关键看你有没有创造力了,嘿嘿。

nod32查毒之前会先看看文件的后缀是不是可执行文件,像什么exe,com啦之类的,那要是我自己创造一个可执行文件的格式呢? 

闲话少说,看过程:

导出注册表里的.exe子项,然后修改.exe,比如我要增加一个.tt的后缀文件,我可以改成如下的样式:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.tt]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.tt\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}" 

双击导入注册表。把原来的aio.exe改成aio.tt吧。在命令提示符下运行。



怎么样,可以运行吧。

就这么简单。呵呵 此方法适用于内存检查不考虑文件类型的杀毒软件

此方法应该还有其他用途吧,比如留个后门啊,此方法应该对lake2那BB的查马东西有效。嘿嘿。我这只能算是抛砖引玉了,剩下的还请各位发挥吧。  
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  原来是这样绕过NTFS..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
8款QQ空间免费开场动画
 
一次简单的反入侵测试 06-01
完整的驱动感染.code.编译通过 06-01
鼓山第二届"补天杯"健康登山有奖.. 06-01
想到个利用webshell跑系统口令的.. 06-01
陕西地震信息网遭黑客攻击 紧急发.. 06-01
国外黑客利用银行漏洞 一次偷盗一.. 06-01
微软何迪生:中国很多企业对信息.. 06-01
作弊者的噩梦!反作弊手段的高科.. 06-01
Google提供网站恶意软件侦测服务.. 06-01
总结:全面解读服务器安全的定义.. 06-01
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com