![]() |
#2
xunlei1632007-07-02 19:54
网上添加服务的软件,此外如下 手工添加系统服务(1) 现在很多的木马、后门、蠕虫病毒都是通过修改注册表中的RUN键值来实现自启动。 但是这种自启动模式不是很隐蔽的,稍微懂点安全的人,一般发现电脑被黑,都会查看RUN键值的。于是系统服务便成为了一种相对隐蔽的自启动模式。比如冲击波杀手就采用系统服务来自启动病毒程序。现在添加系统服务的工具很多,最典型的就是netservice。但是我们这里讲的是手工添加系统服务,所以工具的使用不在本文的讨论范围之内。现在很多的木马⒑竺拧⑷涑娌《径际峭ü?薷淖⒉岜碇械腞UN键值来实现自启动。但是这种自启动模式不是很隐蔽的,稍微懂点安全的人,一般发现电脑被黑,都会查看RUN键值的。于是系统服务便成为了一种相对隐蔽的自启动模式。比如冲击波杀手就采用系统服务来自启动病毒程序。现在添加系统服务的工具很多,最典型的就是netservice。但是我们这里讲的是手工添加系统服务,所以工具的使用不在本文的讨论范围之内。 WINDOWS里的很多东西都是跟注册表息息相关的,系统服务也不例外。系统服务跟以下的注册表几个项目相关: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services 手工添加系统服务(2) 63,3A,5C,77,69,6E,6E,74,5C,6E,75,6B,65,2E,65,78,65(无空格)打开记事本,敲入以下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRVTEST] "Type"=dWord:00000010 "Start"=dWord:00000002 "ErrorControl"=dWord:00000001 "ImagePath"=hex(2):63,3A,5C,77,69,6E,6E,74,5C,6E,75,6B,65,2E,65,78,65 "DisplayName"="SRVTEST" "ObjectName"="LocalSystem" "Description"="系统服务测试" 把以上信息保存为addsrv.reg,我们就可以依靠命令来导入注册表,从而达到添加系统服务的目的。我们在命令控制台输入regedit /s addsrv.reg,等机器重新启动,这个服务就被成功添加了。但是我在真正实验的时候就遇到困难了。ImagePath的数值是乱码,怎么想也不明白。但是这时可以把乱码修改成绝对路径了。如果直接把REG信息写成这样 |
最近遇到这个问题,一直解决不了 还望高手帮忙
我用了一个开源的东西,是压缩包。解压后双击startup.bat就可以运行。
但是现在我想让系统启动的时候它就自动启动(注:不是登陆后)
所以应该是要在系统服务里面添加它的启动项。可以怎么弄也不成功。
也不知道我的想法能否实现。
希望各位高手指点下 谢谢
[此贴子已经被作者于2007-7-2 17:25:30编辑过]