【原创】映像劫持之我见
首先说下这篇文章没有什么技术含量,因为这样的文章在网上到处都是,但是我相信如果你看完了这篇文章之后,你多少会有点收获的。)U3{G1N-m^*]b6G1~ i$v ^3D
好的,废话不多说,开始今天的话题,关于“映像劫持”。
[b][size=4][color=orange]一. 映象劫持之定义:[/color][/size][/b]+DGC|CO
所谓的映像劫持(IFEO)就是Image File Execution Options,它位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下。 Y(D'p)] Y
[attach]273[/attach]5e|v4B nPN
yOmhyu
通俗一点来说,就是比如我想运行notepad.exe,结果运行的却是calc.exe,也就是说在这种情况下,记事本程序被计算机程序给劫持了,即你想运行的程序被另外一个程序代替(劫持)了。
[attach]271[/attach]C2B6`$z XK;T3N
这就是映像劫持,其实并不是非常的深奥复杂。但是为了更好的体现他的价值,我们有必要继续说下去。