【原创】映像劫持之我见
首先说下这篇文章没有什么技术含量,因为这样的文章在网上到处都是,但是我相信如果你看完了这篇文章之后,你多少会有点收获的。 bs8blm'H7TD)g2n` V;E'N-zx#]/X}:W
好的,废话不多说,开始今天的话题,关于“映像劫持”。ncF,i%b`
[b][size=4][color=orange]一. 映象劫持之定义:[/color][/size][/b]ye*QPCn"U*} I1@U
S:N}aj$SsHk
所谓的映像劫持(IFEO)就是Image File Execution Options,它位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下。l2q,~L;i{
[attach]273[/attach]
YVd.| e-e2thA
通俗一点来说,就是比如我想运行notepad.exe,结果运行的却是calc.exe,也就是说在这种情况下,记事本程序被计算机程序给劫持了,即你想运行的程序被另外一个程序代替(劫持)了。
