AI写作智能体 自主规划任务,支持联网查询和网页读取,多模态高效创作各类分析报告、商业计划、营销方案、教学内容等。 广告
[TOC] ## 原理 * 映像劫持(Image File Execution Options),简单的说,就是打开程序A,而运行的确实程序B * 映像劫持是windows内设用来调试程序的功能,但往往被病毒恶意利用 ## 条件 ~~~ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options ~~~ ## 利用 打开注册表 ~~~ 找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options 右击新建Debugger字符串 填入相应执行文件的路径 ~~~ kali连接目标 ~~~ rdesktop 目标IP ~~~ 执行脚本 ~~~ 远程连接后,在选择账户页面,shift健连续执行五次 ~~~