很老的技术,只为入门
木马自启动的三种方式
1、注册表键值[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]
[HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]
2、autorun.inf
[Autorun]
Icon=C:\windows\system\shell32.dll,21
Open=C:\windows\system\door.exe
OPen=regedit/s Share.reg
3、组策略中的隐藏
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICES\EXPLORER\RUN]
其他加载点
[HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\WINDOWS\LOAD]
[HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES]
Windows Shell[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELL]
BootExecute
[HKEY_LOCAL_MACHINE\system\Controlset001\Session Manager\BootExecute]
实战向注册表中写入字启动键值
1打开关键字
2设置键值