【原创】映像劫持之我见
首先说下这篇文章没有什么技术含量,因为这样的文章在网上到处都是,但是我相信如果你看完了这篇文章之后,你多少会有点收获的。+`0bhm3^,a)?,bd'r&A&O
好的,废话不多说,开始今天的话题,关于“映像劫持”。
[b][size=4][color=orange]一. 映象劫持之定义:[/color][/size][/b]/\,nG$hR F/D:j^
所谓的映像劫持(IFEO)就是Image File Execution Options,它位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下。j v6krQ_*MO
[attach]273[/attach] m3@#G Ag'G'k4j
,N.Y![[oD$K
通俗一点来说,就是比如我想运行notepad.exe,结果运行的却是calc.exe,也就是说在这种情况下,记事本程序被计算机程序给劫持了,即你想运行的程序被另外一个程序代替(劫持)了。
[attach]271[/attach]*i3q1FN#M(Ri
yH)m0K4o EZ!gJ)D
这就是映像劫持,其实并不是非常的深奥复杂。但是为了更好的体现他的价值,我们有必要继续说下去。o:a;xOV*zH t9Np gs
[size=4][color=darkorange][b]二. 映像劫持病毒:[/b][/color][/size]