使用映像劫持技术简易替换Windows组件
来源:互联网 发布:团贷网we计划 知乎 编辑:程序博客网 时间:2024/05/19 14:54
MS最近推出一款增强型计算器,是在Windows原版计算器的基础上增加了换算功能的增强版本。是通过MSI安装包安装的,但是只有一个exe文件,可以提取后单独执行。
因为用的MS2000键盘上有一个计算器的按钮,可以一键启动计算器,所以想用这个增强版把原版的替换掉。但是Windows的系统文件保护总是个麻烦,虽然可以绕过去,但是还是麻烦,呵呵~于是想到了系统的“映像劫持”,就是最近经常被病毒利用的一个技术。
把增强版的计算器CalcPlus.exe放在system32目录下,系统原版计算器为Calc.exe。
打开Regedit,定位节点到HKLM/Software/Microsoft/Windows NT/CurrentVersion/Image File Execution Options
新建项目Calc.exe,增加字符串值“Debugger”,值为“CalcPlus.exe”
完成,按下计算器按钮后,启动了增强版的计算器,呵呵~
雕虫小技~即可解决问题
- 使用映像劫持技术简易替换Windows组件
- windows映像劫持技术
- 详解WINDOWS映像劫持技术
- (经典)详解WINDOWS映像劫持技术
- windows映像劫持技术(IFEO)介绍
- (经典)详解WINDOWS映像劫持技术
- “映像劫持”技术
- 映像劫持技术分析
- 映像劫持技术 IFEO
- 注册表映像劫持技术
- 映像劫持与反劫持技术
- 映像劫持与反劫持技术
- 通过映像劫持实现Notepad2替换记事本
- 映像劫持技术(IFEO)及其应用
- 眼见为虚--解析映像劫持技术
- 安全技巧:映像劫持与反劫持技术
- 安全技巧:映像劫持与反劫持技术
- 映像劫持
- 2月7日 读报手册
- 在s3c2410上通过nfs共享文件的方式调试linux程序
- 面对红装女犯 倍觉生命灿烂如花——一名行刑法警的自述
- vs.net2008新特性
- 美丽的代价----任雪家乡寻访记
- 使用映像劫持技术简易替换Windows组件
- 新年第一天准备写博文,开张大吉~
- CMS项目经验
- 用OpenInventor实现的NeHe OpenGL教程-第十五课
- 第一章 信息安全的基本元素
- 一个26岁女孩的可怕人生观其实很多地方可借鉴
- 大年初一~
- 08 初一 年度第一篇!
- 在 M$ Vista x32/x64 下使用不支持Vista的联想 LJ2312P