WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

防止替换shift后门提权(sethc.exe后门)

更新时间:2012-08-20 15:24 作者:佚名点击:
在很多情况下,在提权比较艰难的时候,替换shift后门提权很方便,为了防止shift后门被利用,得对它设置权限。防止简单替换shift后门提权。

一、sethc.exe存在于

c:\windows\system32\sethc.exe和c:\windows\system32\dllcache\sethc.exe 

这2个目录之下

为了防止简单替换sethc.exe提权,可对sethc.exe设置权限,删除所有的用户组。

包括administrators和system组的权限,防止简单替换进入服务器。

删除所有用户组不保留!

就防止简单替换了!还要注意的一点就是:防止shift后门的sethc.exe镜像劫持

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\  

 

删除所有用户的用户组,加上everyone组并设置全部拒绝。

这样只能对提权起到一点的阻碍!

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容