找回密码
 加入
搜索
查看: 1384|回复: 1

高手来讨论,还原保护下注册表能否被穿透?如何保护注册表?

[复制链接]
发表于 2009-1-4 03:53:14 | 显示全部楼层 |阅读模式
高手来讨论,还原保护下注册表能否被穿透?如何保护注册表?

我觉得保护注册表最便捷的方法就是事先备份或者用第三方软件快照,然后每次开机验证了;
这种方法可行吗?

那要速度快占资源少的方法备份注册表,有windows内部方法吗?
用第三方软件也可以,哪个第三方软件最好使?
或者是否有其他保护注册表的方式?

[ 本帖最后由 adamlovesyou 于 2009-1-4 03:54 编辑 ]
发表于 2009-1-4 09:40:27 | 显示全部楼层
api hook
hook 修改注册表的相关api.

还原,一般使用磁盘过滤驱动。如果对磁盘做低级IO操作的话,过滤驱动将得不到IRP消息。
这样的操作就变成你说的穿透还原。
至于修改注册表,应该是不能通过直接的文件修改实现,如果用API来修改注册表,就会产生IRP了,过滤驱动可以还原注册表的修改。
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-11-15 17:31 , Processed in 0.080123 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表