来源:自学PHP网 时间:2015-04-17 18:33 作者: 阅读:次
[导读] d.eetl 于天阳其实我不知道各位专家是太专业了还是根本没发现..其实Windows的文件保护机制在设计上有很大的缺陷..I/O监控是一个很土的办法的是Microsoft一直应用着.. 哎看着各位一会用这...
d.eetl 于天阳 其实我不知道各位专家是太专业了还是根本没发现..其实Windows的文件保护机制在设计上有很大的缺陷..I/O监控是一个很土的办法的是Microsoft一直应用着.. 哎看着各位一会用这个API绕过这个一会又用那个API 绕过...什么注册表,什么系统服务 以下描述几点: OK 从我上述2点我们可以实现以下逻辑.. I/O操作需要1毫秒 说到这 你是不是大概有点想法了? 对..没错....将频繁的I/O操作压入指令栈..虽然在第一次-第2次之间会触发windows文件保护机制系统并恢复相应系统文件但是之后....呵呵...在系统恢复的同时我又把那文件替换掉了..也就是说在此时的替换是人不知鬼不觉.虽然在一开始会触发windows文件保护机智但是...并不是一点意义都没有..因为如果没有任何终端在当时正在桌面模式那么.系统不会有任何提示....然而你想要的效果也达到了..
哎没办法发个例子出来吧..汗 del %systemroot%system32append.exe 试试.. |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com