久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

exe程序 不能運(yùn)行 原理及解決

 Synix 2009-03-05
exe程序 不能運(yùn)行 原理及解決
2008-10-05 11:56

常見的兩種禁止運(yùn)行exe程序的手段:

1、鏡像劫持(IFEO)

這種辦法,,通過在注冊(cè)表中填寫IFEO信息,,即可實(shí)現(xiàn)全盤禁止運(yùn)行某一指定程序。
舉個(gè)例子,,我們來禁止運(yùn)行QQ。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下,新建一個(gè)項(xiàng),,名字為qq.exe;再在qq.exe項(xiàng)下面新建一個(gè) 字符串值(REG_SZ),,名字為debugger,,賦值為qq.exe。
雙擊你的QQ,,試圖打開一個(gè)新的QQ,,將會(huì)出現(xiàn)以下錯(cuò)誤提示:

當(dāng)然了,若要恢復(fù),,就刪除這個(gè)項(xiàng)吧,。

2、偷梁換柱ws2_32.dll

在你要禁止運(yùn)行的exe程序所在目錄下,,新建一個(gè)文件夾,,命名為 ws2_32.dll 即可。
仍以禁止運(yùn)行QQ為例,。我的QQ裝在了 D:\QQ\ 下,,我在 D:\QQ\ 文件夾中,新建名字為 ws2_32.dll 文件夾,,雙擊運(yùn)行QQ,,出現(xiàn)以下錯(cuò)誤提示:


原因:ws2_32.dll是Windows Sockets應(yīng)用程序接口,用于支持Internet和網(wǎng)絡(luò)應(yīng)用程序,。程序運(yùn)行時(shí)會(huì)自動(dòng)調(diào)用ws2_32.dll文件,,ws2_32.dll是個(gè)動(dòng)態(tài)鏈接庫(kù)文件,位于系統(tǒng)文件夾中,,Windows在查找動(dòng)態(tài)鏈接庫(kù)文件時(shí),,會(huì)先在應(yīng)用程序當(dāng)前目錄搜索,如果沒有找到然后才會(huì)搜索Windows所在目錄,,如果還是沒有會(huì)搜索system32和system目錄,。我們手動(dòng)新建的 ws2_32.dll文件不具備真正地ws2_32.dll文件所具有的功能,所以程序就無法運(yùn)行了,。

自然,,刪除這個(gè)新建的 ws2_32.dll 文件夾后,,QQ就恢復(fù)了。

3,、二者比較

可以看出,,IFEO的通用性更強(qiáng),只需改變注冊(cè)表,,無論這個(gè)軟件裝在何處,,都能夠有效的禁止其運(yùn)行;而 ws2_32.dll 就必須要精確定位到目標(biāo)程序所在的目錄,。

但是,,從“免殺”的角度來看的話,IFEO是會(huì)被360等系統(tǒng)維護(hù)工具輕松發(fā)現(xiàn)的,;而 ws2_32.dll 則不會(huì)被發(fā)現(xiàn),,甚至?xí)粴④浀犬?dāng)作一個(gè)“必須品”而留下來。

 

呵呵,,講了這么多,,大家有什么想法沒有啊,?嘿嘿…我曾經(jīng)給我同學(xué)搞過惡作劇的~
當(dāng)然了,,有了這個(gè)知識(shí),遇見類似的情況,,你也會(huì)從容的處理了吧,?呵呵……

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn),。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多