ntsd -d
http://zh.wikipedia.org/wiki/Ntsd
部分病毒會采用這種模式來讓windows的應用程序處于無法執行的模式,參數為ntsd -d,注冊表位置為:
HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWSNT/CURRENTVERSION/IMAGE FILE EXECUTION OPTIONS/?
總結
- 上一篇: 玩转C语言Socket网络编程
- 下一篇: 第二十六期:HTTP 3的前世今生及尝鲜