现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,它主要是通过修改注册表的“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Imge File Execution Options”位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换城病毒程序,今天恰恰相反,让我们自己利用此处来加固系统安全。
本帖隐藏的内容需要回复才可以浏览
! h |. x* G8 C! z5 d3 S) A& y& d: h
摘选自电脑爱好者2007年合订版!
以上信息均由手工输入,难免会有错别字,并已测试可用
如遇见错别字或者错误,希望能告知一声,谢谢
' v% b R& t# A0 {8 Y! \+ Y
. g2 o Z0 Z( t6 I, o[
本帖最后由 ttdms 于 2008-1-12 05:54 编辑 ]