- 1
- 0
- 约1.72千字
- 约 4页
- 2026-03-29 发布于浙江
- 举报
屏幕保护是Windows功能的一部分,使用户可以在一段时间不活动后放置屏幕消息或图形动画。众所
周知,Windows的此功能被威胁参与者滥用为持久性方法。这是因为屏幕保护程序是具有.scr文件扩展
名的可执行文件,并通过scrnsave.scr实用程序执行。
屏幕保护程序设置存储在注册表中,从令人反感的角度来看,最有价值的值是:
HKEY_CURRENT_USER\ControlPanel\Desktop\SCRNSAVE.EXE
HKEY_CURRENT_USER\ControlPanel\Desktop\ScreenSaveActive
HKEY_CURRENT_USER\ControlPanel\Desktop\ScreenSaverIsSecure
HKEY_CURRENT_USER\ControlPanel\Desktop\ScreenSaveTimeOut
屏幕保护程序–注册表项
可以通过命令提示符或从PowerShell控制台修改或添加注册表项。由于.scr文件本质上是可执行文件,
因此两个扩展名都可以用于后门植入。
regaddhkcu\controlpanel\desktop/vSCRNSAVE.EXE/dc:\tmp\pentestlab.exe
regaddhkcu\co
您可能关注的文档
- 人才转型联合利华和Databricks培训和社区.pdf
- 使用安全的自定义AI代理简化GenAI应用程序开发.pdf
- 数据湖上的数据仓库性能.pdf
- Is ChatGPT a General-Purpose Natural Language Processing Task Solver?ChatGPT主题资料合编.pdf
- RIVIAN的网络安全数据平台.pdf
- 高增长企业的成功经验对CIO的启示.pdf
- 数据建模变得简单非技术初学者指南.pdf
- 2024欧盟美国数据隐私框架首次定期审查报告第一版 英文版.pdf
- 3-陈线-PostgreSQL查询优化深度探索.pdf
- 将数据治理扩展到您对COLLIBRA的AI使用.pdf
原创力文档

文档评论(0)