查看: 1449|回复: 7
收起左侧

[已解决] 怎么写进程劫持啊

 关闭 [复制链接]
絕版の堂
发表于 2010-9-11 12:37:24 | 显示全部楼层 |阅读模式
比如我想禁止打开进程名为aa.exe的软件,我这样写
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aa.exe]
"debugger"="C:\\Documents and Settings\\Administrator\\桌面\\aa.exe"

这样写,却没办法把他写入注册表,请问是怎么回事啊。
lixun12358
发表于 2010-9-11 14:06:46 | 显示全部楼层
被杀毒拦住了吧
llzy3575
发表于 2010-9-11 15:40:05 | 显示全部楼层
可能是被HIPS或含有HIPS模块的杀毒软件拦截了
絕版の堂
 楼主| 发表于 2010-9-13 18:12:59 | 显示全部楼层
我装的是360,我都把360关了,杀软也是360,同样关了
nactoy
头像被屏蔽
发表于 2010-9-13 21:21:03 | 显示全部楼层
回复 4楼 絕版の堂  的帖子

Windows Registry Editor Version 5.00
这里要回车空一行。
   
穿越星空
发表于 2010-9-14 11:07:08 | 显示全部楼层
  书写错误,除了楼上提到的空一行,“debugger”的指向不能是“aa.exe”。
陈识宇
发表于 2010-9-14 16:27:49 | 显示全部楼层

1.C:\\Documents and Settings\\Administrator\\桌面\\aa.exe——应该是 ntsd -d
2.在正常模式下一般不能成功导入此项劫持,可能在安全模式下可以。
3.最方便的应该是:用冰刃 ,进入注册表项目,直接在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
加子键 aa.exe ;
键值名 debugger;
键值  ntsd -d
hujiwa
头像被屏蔽
发表于 2010-9-14 16:42:21 | 显示全部楼层
老实交代,是否居心不良
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-17 15:52 , Processed in 0.113806 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表