中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 会员 | 搜索 | 上传 | 帮助 »
作者:
标题: 限制程序运行代码 上一主题 | 下一主题
xmal
新手上路





积分 15
发帖 6
注册 2006-7-23
状态 离线
『楼 主』:  限制程序运行代码

@echo off
title 木马程序运行限制工具
cls
echo                正在限制运行,请稍候……
set KEY=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
for /F %%a in (限制文件名.txt) do reg add "%KEY%\%%a" /v Debugger /d svchost.exe /f &echo %%a 免疫成功!
echo.
echo               设置完成!

新建一个 限制文件名.txt 文件,写入你限制运行程序

2007-4-14 12:38
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
everest79
金牌会员

一叶枝头,万树皆春



积分 2564
发帖 1127
注册 2006-12-25
状态 离线
『第 2 楼』:  

你将svchost.exe换成批处理或VBS脚本,例如这样

svchost.cmd--
echo 来自%~dp1的不安全程序%~nx1偿试启动,完整的启动命令如下:
echo %*
pause>nul

2007-4-14 12:51
查看资料  发短消息 网志   编辑帖子  回复  引用回复
lxmxn
版主




积分 11386
发帖 4938
注册 2006-7-23
状态 离线
『第 3 楼』:  

利用了映像劫持,记得还有一个DisAllowRun的键值也可以防止程序运行。

[ Last edited by lxmxn on 2007-4-14 at 12:04 AM ]

2007-4-14 13:03
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: