🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 原理 * 映像劫持(Image File Execution Options),简单的说,就是打开程序A,而运行的确实程序B * 映像劫持是windows内设用来调试程序的功能,但往往被病毒恶意利用 ## 条件 ~~~ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options ~~~ ## 利用 打开注册表 ~~~ 找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options 右击新建Debugger字符串 填入相应执行文件的路径 ~~~ kali连接目标 ~~~ rdesktop 目标IP ~~~ 执行脚本 ~~~ 远程连接后,在选择账户页面,shift健连续执行五次 ~~~