查看: 6812|回复: 42
收起左侧

注册表保护工具

[复制链接]
Sysnap
发表于 2009-5-9 08:48:58 | 显示全部楼层 |阅读模式
这个是以前的东西,也发下吧
    1目的:  做病毒测试用,虽然有时候我们在VM里做病毒测试,但病毒运行后我们还是很难去处理...因为大多病毒的运行相当依赖注册表,..如果能把注册表保护起来, ..开机之后还原为原来状态,那一切变得比较简单...

    2保护范围:  只要路径包含以下的都被保护
    HKEY_CURRENT_USER   
    HKEY_LOCAL_MACHINE\SOFTWARE
    HKEY_LOCAL_MACHINE\SYSTEM

    3 起作用:  程序运行加载驱动成功后....你就可以操作注册表..任何操作将在重起后被还原....

    4 原理: ATA 和 DISK HOOK
    5 强度: 目前应该没什么工具能在YasRegPro运行下进行穿透 注册表操作....
    6 注意: 这个工具之前可能有BUG...先在虚拟机测试以免对你造成损失....可能跟360有冲突...任何问题欢迎指出

YasRegProtect.rar

43.84 KB, 下载次数: 289

评分

参与人数 4经验 +30 人气 +3 收起 理由
backway + 30 版区有你更精彩: )
tawny2008 + 1 哈哈,支持Sysnap^_^
wolfwalk888 + 1 加分鼓励
annybaby + 1 原创内容

查看全部评分

angel13th
发表于 2009-5-9 09:07:06 | 显示全部楼层
支持
4046
发表于 2009-5-9 09:15:54 | 显示全部楼层

回复 1楼 Sysnap 的帖子

厉害!
evilrabbit
发表于 2009-5-9 09:42:48 | 显示全部楼层
楼主太强了,不到几天的功夫写出来两工具。
Sysnap
 楼主| 发表于 2009-5-9 09:46:10 | 显示全部楼层
还是说明一下....重起电脑注册表才被还原...不然大家感觉不到任何异常,,,,
evilrabbit
发表于 2009-5-9 09:54:05 | 显示全部楼层
如果可以完全保护注册表就更好了。
Sysnap
 楼主| 发表于 2009-5-9 10:00:48 | 显示全部楼层
原帖由 wolfwalk888 于 2009-5-9 09:54 发表
如果可以完全保护注册表就更好了。

其实对付病毒来说....这些保护范围应该足够了吧....
evilrabbit
发表于 2009-5-9 10:12:40 | 显示全部楼层

回复 7楼 Sysnap 的帖子

如果程序添加到开始菜单的启动项呢? 呵呵
Sysnap
 楼主| 发表于 2009-5-9 10:26:36 | 显示全部楼层
原帖由 wolfwalk888 于 2009-5-9 10:12 发表
如果程序添加到开始菜单的启动项呢? 呵呵

C:\Documents and Settings\你的用户名\「开始」菜单\程序\启动。
在注册表中的位置是:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run。
这个也是在保护范围内啊....
上面弄错弄错....C:\Documents and Settings\你的用户名\「开始」菜单\程序\启动对应哪个键不大清楚

[ 本帖最后由 Sysnap 于 2009-5-9 10:32 编辑 ]
evilrabbit
发表于 2009-5-9 10:33:58 | 显示全部楼层

回复 9楼 Sysnap 的帖子

我刚才试过了,不行,你下载个绿鹰万能精灵试试,呵呵 默认的会添加个启动项。
重启后 绿鹰仍然可以启动,安装qq也是,我刚试过,恢复快照后测试的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 05:26 , Processed in 0.128988 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表