Windows 自带文件映像劫持/系统文件替换

Posted Noey

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Windows 自带文件映像劫持/系统文件替换相关的知识,希望对你有一定的参考价值。

例如修改系统默认记事本程序  notepad.exe

注册表 HKEY_LOCAL_MACHINE\\SOFTWARE\\WOW6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\

添加项 notepad.exe

notepad.exe项下添加字符串值 Debugger

Debugger内容为新文件完整路径 "D:\\notepad2.exe"

以上是关于Windows 自带文件映像劫持/系统文件替换的主要内容,如果未能解决你的问题,请参考以下文章

病毒劫持dll文件是啥意思?

电脑自带 超强系统文件自检 分享

IFEO 映像文件劫持

windows系统中的hosts文件被劫持该怎么办

使用 Docker 文件中的 COPY 将文件夹从 Windows 主机操作系统复制到 Docker 映像中

HP笔记本换系统时出现:选择的启动映像是尚未被验证过的。请问如何解