劫持WeChatUpdate.exe做爲後門

發現微信pc端在啓動的時候,會檢查註冊表中的NeedUpdateType >= 100 就會先啓動微信安裝目錄下的wechatupdate.exeios 能夠利用這個思路寫個劫持微信更新程序的後門,具體思路以下: 1.釋放木馬到微信安裝目錄,覆蓋WeChatUpdate.exe 2.寫註冊表修改NeedUpdateType=100 3.被攻擊者下次啓動微信時,檢測到NeedUpdateType=1
相關文章
相關標籤/搜索