SRENG工具的操作
这楼是关于SRENG 工具的操作。
虽然是低版本的操作说明,但是自己详细看一看,应该新版本的也可以自己正确操作了。
启动项目注册表的删除操作见下图:




启动项目的主要操作是关于下面四个项的编辑,
<shell>
<Userinit>
<AppInit_DLLs>
<UIHost>
当他们异常时,会如下图所示:


下图是<shell>项的编辑:


下图是<Userinit>项的编辑:


下图是<AppInit_DLLs>项的编辑:


下图介绍在<AppInit_DLLs>项的病毒注入很多模块信息而导致SRENG不能显示时的编辑:


下图是<UIHost>项的编辑:


关于IFEO映像劫持的删除,就不建议用SRENG工具了,因为一般劫持项目很多,用这个删除会累死人的。
可以
点击下载这个工具删除,批量的,方便啊!!
经过以上操作,熟练些了么,呵呵!!
服务部分的操作先看看基本的一些东西:


这跳出的删除的提示一定要看清楚了,有点绕人,不要猴急,呵呵!!
例如:
