Enjoy IT (ITECN.NET)

Welcome to ITECN.NET
欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助
in 搜索

使用标签浏览

所有标签 » API HOOK » Windows Vista   (RSS)
  • AppInit_Dlls,一个特殊的注册表键值

    Smallfrogs http://www.KZTechs.com 如果你对计算机安全有所了解,那么各种各样的注册表启动项应该会有所了解,今天我会细述一个很著名的启动项:AppInit_Dlls键值。 AppInit_Dlls键值位于注册表 HKLM\Microsoft\Windows NT\CurrentVersion\Windows下面,相对于其他的注册表启动项来说,这个键值的特殊之处在于任何使用到User32.dll 的EXE、DLL、OCX等类型的PE文件都会读取这个地方,并且根据约定的规范将这个键值下指向的DLL文件进行加载,加载的方式是调用 ...
    发表于 KZTechs.COM - Smallfrogs' Technical BLOG (Weblog) 作者 smallfrogs 时间 六月 16, 2008