查看: 2793|回复: 5
收起左侧

[求助] 斗胆问一句:AppInit_DLLs是什么呀?看论坛上总说这个?

[复制链接]
ddkkmm8c
发表于 2008-7-27 10:32:26 | 显示全部楼层 |阅读模式
有知道的朋友,麻烦顺手说一下好吗

[ 本帖最后由 ddkkmm8c 于 2008-7-27 10:33 编辑 ]
huai168an
发表于 2008-7-27 10:33:17 | 显示全部楼层

回复 1楼 ddkkmm8c 的帖子

你可以Google,有些答案自己就可以知道哦
jqcat
头像被屏蔽
发表于 2008-7-28 08:57:30 | 显示全部楼层
既然回帖了 就说一哈嘛
注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。

评分

参与人数 1经验 +4 收起 理由
chesterzhao + 4 版区有你更精彩: )

查看全部评分

cc56cc56
发表于 2008-7-29 14:54:08 | 显示全部楼层
学习了~~
wqm54
发表于 2008-7-29 21:14:32 | 显示全部楼层
又有新知,学习了。
coolboy120
发表于 2008-8-8 11:47:47 | 显示全部楼层
先学习了,大家多多交流蛮好的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 13:36 , Processed in 0.132689 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表