【原创】映像劫持之我见
首先说下这篇文章没有什么技术含量,因为这样的文章在网上到处都是,但是我相信如果你看完了这篇文章之后,你多少会有点收获的。 k!A*qo3U!MS好的,废话不多说,开始今天的话题,关于“映像劫持”。
1]s neQ0Ixp(~4Gpz
[b][size=4][color=orange]一. 映象劫持之定义:[/color][/size][/b]
所谓的映像劫持(IFEO)就是Image File Execution Options,它位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下。
[attach]273[/attach]
通俗一点来说,就是比如我想运行notepad.exe,结果运行的却是calc.exe,也就是说在这种情况下,记事本程序被计算机程序给劫持了,即你想运行的程序被另外一个程序代替(劫持)了。 1xhvA.i
[attach]271[/attach]p8S,D0O&I!tZ5A/Z