论坛: 菜鸟乐园 标题: 上操作系统课突然想起一个问题 复制本贴地址    
作者: saskatoon [saskatoon]    论坛用户   登录
上操作系统课突然想起一个问题,现在的很多病毒是在system32里头.我想:如果我们把这些常中毒的敏感文件夹还有注册表编辑器的名字都改了,那么是不是可以减小受恶意程序的篡改???
没有实验可以做.只是意象,谁能告诉我下?请赐教

地主 发表时间: 06-10-11 09:53

回复: Core [aomin]   论坛用户   登录
WIN可以吗?你改后WIN本身还认的出来吗?


B1层 发表时间: 06-10-11 12:44

回复: zmdxl [zmdxl]   论坛用户   登录
系统是如何判断系统文件夹的位置呢?

打比方说:注册表里有个 %SystemRoot% ,值是:c:\windows

那么系统就认为系统文件夹是c:\windows\system32

当然病毒也是从注册表的 %SystemRoot% 来找系统文件夹的位置~

所以你修改了系统文件夹的位置,也就是修改了注册表里 %SystemRoot% 的值~

系统和病毒都可以通过 %SystemRoot% 来找到你修改后的系统文件夹的位置的~


一个简单的问题,说的我舌头都打弯儿了~

[此贴被 zmdxl(zmdxl) 在 10月12日00时23分 编辑过]

B2层 发表时间: 06-10-12 00:20

回复: saskatoon [saskatoon]   论坛用户   登录
我发完贴.过了会儿也突然意思到.这个意想的失误.不过感谢三楼兄弟的仔细解答.现在非常清楚了

B3层 发表时间: 06-10-12 22:26

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号