如何检测到隐藏的注册表项

yanggao178 2009-10-26 10:18:03
有些注册表项在注册表编辑器里是看不到的,如何在内核下把隐藏的注册表项给读出来
...全文
127 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
ibican 2009-10-30
  • 打赏
  • 举报
回复
用底层的东西,如冰刃 应该可以看到hook和过滤的项们
紫郢剑侠 2009-10-29
  • 打赏
  • 举报
回复
有些是病毒程序hook了注册表操作的API函数来隐藏的

你需要自己实现注册表操作代码,不用被hook的API函数
flywcm 2009-10-29
  • 打赏
  • 举报
回复
学习了~~~
就是just4 2009-10-26
  • 打赏
  • 举报
回复
隐藏的注册表项,应该不能说是隐藏,而是你没有权限吧了,
比如帐号信息,hklm\sam\sam等,你根本看不出还有子项,原因是只有system才有权限,
如是regedit.exe,你右键对自己授权就行了,

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧