码迷,mamicode.com
首页 > 其他好文 > 详细

通过映像劫持实现Notepad2替换记事本

时间:2014-10-18 11:20:04      阅读:159      评论:0      收藏:0      [点我收藏+]

标签:style   http   io   os   ar   sp   文件   数据   on   

创建如下注册表项:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe


如果无法修改,需要先右键取得权限;

在notepad.exe注册表项中,创建名为Debugger的字符串值(REG_SZ);

修改字符串值Debugger的数据为Notepad2.exe的完整路径,最后以 /z参数结尾。

如:

"C:\Program Files\Notepad2.exe" /z


或直接创建如下注册表文件,然后导入:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe]
"Debugger"="\"C:\\Program Files\\Notepad2.exe\" /z"


Notepad2原版:http://www.flos-freeware.ch/notepad2.html

Notepad2-mod:http://code.google.com/p/notepad2-mod/

Replacing Windows Notepad with Notepad2:

http://www.flos-freeware.ch/doc/notepad2-Replacement.html

通过映像劫持实现Notepad2替换记事本

标签:style   http   io   os   ar   sp   文件   数据   on   

原文地址:http://my.oschina.net/u/2000604/blog/334847

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!