摘要:
此为《木马技术揭秘与防御》系列读书笔记windows 服务包括四大部分:服务控制管理器 Service Control management服务控制程序 Service Control Program服务程序 Service Program服务配置程序 Service Configuration Program使用服务的好处:可以“自启动”,多了一种自启动方式在用户登录前开始运行,可以在服务启动时加入杀防火墙的代码在后台运行,不容易被用户发现常用Windows API:SC_HANDLE WINAPI OpenSCManager( __in_opt LPCTSTR lpMachineNam.. 阅读全文
摘要:
此为《木马技术揭秘与防御》系列读书笔记1. Userinit位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonUserinit 的键值:C:\WINDOWS\system32\userinit.exe, 在逗号后添加要启动的文件即可2.AutoRun.inf 自启动AutoRun 语法:http://hi.baidu.com/tonado/blog/item/40d4d8111bfe1f15b9127b94.html可以设置光盘、磁盘的自启动,还可以修改右键菜单条目3.组策略gpedit.msc 阅读全文