網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 Windows的注冊表就像一個地下迷宮,每當我們感覺對它了解一些的時候,卻發現它還包含著一個新的迷宮……我們擁有很多修改注冊表的工具,但它們總是在注冊表被軟件修改之后才能用得到,怎么才能在注冊表被改動的第一時間就發現呢?很多殺毒軟件都忽視了對注冊表的保護,而這往往是木馬病毒滋生的溫床! 注冊表是一個龐大的數據庫,我們對它只有一個靜態的了解。其實,了解注冊表動態數據變化更有意義,因為幾乎所有軟件在安裝和運行過程中,都會修改注冊表數據,而這些注冊表數據的變化很可能是有害的,例如木馬程序添加的自啟動數據。通過對注冊表進行監視,你就能觀察到這些數據的變化,同時,通過對注冊表數據動態變化的分析,你還可以了解到更多關于注冊表的秘密。下面就通過三個監視注冊表的實例,來了解系統的秘密。 超級兔子的秘密 許多朋友很喜歡用超級兔子來修改一些系統選項,用起來確實方便。不過,對于一些喜歡凡事問個究竟的朋友來說,可能心里一直有一個疑問:超級兔子究竟是修改了注冊表中的哪些數據呢?軟件作者怎么發現它們的?這些都屬于超級兔子的秘密,一般來說,我們是很難得知的,不過通過Regmon軟件對注冊表的監視,你就能發現它其實很簡單。 Regmon 小檔案 軟件版本:6.06 軟件大小:82KB 軟件性質:免費軟件 適用平臺:Windows 9x/2000/XP 第一步:運行Regmon,單擊菜單“選項→過濾器→高亮”,在這里需要設置過濾條件,讓Regmon只顯示超級兔子對注冊表修改的數據。在“包含”欄中輸入超級兔子魔法設置的進程文件名“srms.exe”(見圖1),并在下面只選中“記錄寫入”、“記錄成功”兩個選項,其他要監視的選項全部取消,這樣可以大大減少無用監視數據,提高分析效率。 ![]() 第二步:單擊“確定”按鈕,這時Regmon會提示你“要應用更新的過濾設置到當前輸出嗎?”,點擊“是”按鈕返回主界面,然后按“Ctrl+X”快捷鍵清除當前窗口中已經顯示的監視數據。 第三步:運行超級兔子,打開“桌面與圖標→圖標選項”。 實例:透視“禁止使用縮略圖加速” 這里來分析一下“禁止使用縮略圖加速”技巧究竟是如何修改注冊表的。首先選中該選項,單擊“應用”按鈕,切換到Regmon,你會發現窗口中顯示有13個記錄,這是超級兔子的設計問題,即使只修改了這個頁面中的一個選項,它也會把該頁面中所有選項對應的注冊表數據重寫一下,所以就會產生很多數據。 那怎樣才能判斷出究竟哪個才是對應的數據呢?只需再次取消“禁止使用縮略圖加速”選項,并點擊一次“應用”按鈕,返回Regmon,你會發現窗口中又出現了13個記錄,現在仔細對比“其他”列中前13個記錄與后13個記錄的數據,會發現只有兩個記錄的數據是不同的(見圖2)。
這兩個記錄對應的“路徑”列指向的注冊表鍵值都是相同的,即HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion [page_break]第一步:運行Regshot,設置好報告文件輸出格式和輸出路徑,軟件提供有“TXT文檔”和“HTML文檔”兩種方式可以選擇。單擊第一個“攝取”按鈕,彈出下拉菜單,選擇“攝取”,這時Regshot會自動對系統注冊表做一個快照(見圖3),當快照掃描完畢時,第一個“攝取”按鈕變灰。
第二步:安裝要分析的軟件,例如UltraISO,安裝完畢后,切換到Regshot窗口單擊第二個“攝取”按鈕,選擇“攝取”做第二個注冊表快照。當快照掃描完畢后,單擊“比較”按鈕,Regshot會對兩個快照進行比較,并自動打開生成的結果報告文件。 第三步:當有軟件或者病毒木馬修改被監視的鍵值時,TCMonitor會馬上發出聲音報警提示,同時彈出提示對話框顯示被修改的主鍵(見圖4),如果確認這個修改是無害的,可直接單擊“Ignore this alarm and accept the changes”按鈕忽略警報并接受修改。
如果不能確認,則可以單擊“Examine or edit the changed data”按鈕,這時TCMonitor會在新窗口中顯示出修改前(Expected data)和修改后(Actual data)注冊表數據的變化情況(見圖5),你可以很容易地判斷出為個變化是否屬于正常修改。在這里單擊“Reset Alarm”按鈕可以取消警報,單擊“Launch Editor”則會直接調用注冊表編輯器打開被修改的主鍵,你可以手工修正被非法修改的數據。
小提示 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!