探索黑客技术攻防,实战研究与安全创新

导航菜单

关于影子系统时间漏洞的补充

对于影子系统,我相信大家也都不十分了解吧!我之前曾更新过一篇文章讲的就是影子系统,这是一款和还原精灵类似的软件。好吧,话不多说,接下来我们就直接进入正题。记得有一次我在家里和往常一样上网,但是我却突然发现QQ下线了,我立马意识到自己中病毒了!中的木马病毒也不是一次两次了,自然也就没有什么好担心的,可当我重启系统的时候,我却发现情况不对,出现了QQ的登录界面,我一看时间居然是2001年。我没想到的是,影子系统竟然没有还原,接着我就在网上去找了一些资料,结果惊奇的发现影子系统原来还原时间有问题,出现了一个很粗心的漏洞。

20091228184222-971407334.jpg

于是我只针对上面出现的问题继续进行研究,后来想起计算机本身就内置了一块表(硬件),帮我们修改时间时不是仅仅改变了硬盘上的数据,而且还更改了硬件设置(注:基本上是指记录在主板上的一些信息),因此也就导致了影子系统的无法还原,后来我把系统时间改回到16年12月,一切就都正常了。不过仔细想想也是,要不为啥每天开着影子系统,而系统时间还是正常的走呢!

20090502214900-83046508.jpg

后来我又做了几个测试,比如格式化硬盘后也能恢复。因此对影子系统,大家还是可以放心的(注意:一定要正常关机,否则可能还原不了)。不想时间被更改的话,可以利用设置权限的方式来解决,在开始——运行栏输入gpedit.msc来运行组策略,然后打开到计算机配置——Windows设置——安全设置——本地策略——用户权利指派,把右侧更改系统时间里的用户删除掉,然后重启计算机就ok了。