【原创】映像劫持之我见
首先说下这篇文章没有什么技术含量,因为这样的文章在网上到处都是,但是我相信如果你看完了这篇文章之后,你多少会有点收获的。好的,废话不多说,开始今天的话题,关于“映像劫持”。%h*k#a`0z-Qw
3zI(b!z.oq-GC2E0v
[b][size=4][color=orange]一. 映象劫持之定义:[/color][/size][/b]+F.dz1H@!Xl
V;v5d {%yt|V
所谓的映像劫持(IFEO)就是Image File Execution Options,它位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下。
[attach]273[/attach]-Gsn0G0zA
2UOM6Ge*?1`2~p
通俗一点来说,就是比如我想运行notepad.exe,结果运行的却是calc.exe,也就是说在这种情况下,记事本程序被计算机程序给劫持了,即你想运行的程序被另外一个程序代替(劫持)了。
[attach]271[/attach]\f'F \m-z