社区
进程/线程/DLL
帖子详情
如何判断系统自启动项异常
voidsky
2009-11-24 01:50:30
用VC怎么判断系统自启动项中有异常的启动项
...全文
78
5
打赏
收藏
如何判断系统自启动项异常
用VC怎么判断系统自启动项中有异常的启动项
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
winnuke
2009-11-24
打赏
举报
回复
所谓异常应该是值未经用户许可通过注册表实现启动的行为。
所以,hook住RegSetValue就是了。每次让用户选择是否添加注册表启动项。
voidsky
2009-11-24
打赏
举报
回复
如果自己维护一个列表的话,那是不是要根据情况不停的进行更新
oyljerry
2009-11-24
打赏
举报
回复
1.首先遍历所有的系统启动项,获取对应的启动项文件路径等
2.参考杀毒软件的做法,分析exe是否为恶意程序,是否有合法数字签名,是否为恶意程序列表等
wltg2001
2009-11-24
打赏
举报
回复
[Quote=引用 1 楼 tr0j4n 的回复:]
这个只能自己维护个白名单列表了,和其进行对比查找异常的项
[/Quote]
同上,自己维护一个列表,对于没见过的一律认为异常
MoXiaoRab
2009-11-24
打赏
举报
回复
这个只能自己维护个白名单列表了,和其进行对比查找异常的项
DirectX修复工具 V3.3增强 绿色版
本程序的主要功能是检测当前
系统
的DirectX状态,如果发现
异常
则进行修复。程序主要针对0xc000007b问题设计,可以完美修复该问题。本程序中包含了最新版的DirectX redist(Jun2010),并且全部DX文件都有Microsoft的...
DirectX修复工具 V3.3标准 绿色版
本程序的主要功能是检测当前
系统
的DirectX状态,如果发现
异常
则进行修复。程序主要针对0xc000007b问题设计,可以完美修复该问题。本程序中包含了最新版的DirectX redist(Jun2010),并且全部DX文件都有Microsoft的...
VMware Workstation 17开机自启动及虚拟机管理
VMware Workstation 17虚拟机软件可以模拟实体计算机的硬件、软件、网络等,是... 本套课程讲解VMware Workstation 17新特性、软件下载、设置虚拟机开机自启动、关闭后台运行虚拟机、手工开启虚拟机和设置虚拟机选项。
Windows分析排查-文件分析-开机自
启动项
Windows分析排查-文件分析-开机自
启动项
【WIN】windows自
启动项
查询整理
Windows 自
启动项
整理
进程/线程/DLL
15,471
社区成员
49,182
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章