绕过Autoruns的一种方式

一般情况下,木马会释放文件到启动项目录,但同时也很容易被Autoruns这类工具检测出来 开始菜单启动项路径: C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 其实这个路径是保存在一个注册表项中的,如果我们将其注册表中的值替换成其他路径,也就是指定了其他路径,作为开机启动目录 查询注
相关文章
相关标签/搜索