绿色风's Blog
专注AutoIT(Au3)
  • 首页
  • 流●年
  • 笔●记
    • 学习随记
    • 源码示例
  • 脚●本
    • UDF(收集)
    • 工作室UDF
    • 工具●教程
    • 教程之GDI
  • 作●品
  • 下●载
  • 情怀ExcelTip
11月222014

注册表映像劫持Au3函数源码

作者:绿色风   发布:2014-11-22 14:10 Saturday   分类:   阅读:5756次   评论:0条  

QQ图片20141122221059.jpg


;www.JianYiIT.com  by:绿色风   2014.11.22
;做标记,用来判断是否是本UDF所写入的数据
Global Const $mark_Ver = "wow" ;使用时,根据自己设置所改
;映像劫持的主键
If @OSArch = "X64" Then ;判断系统 结构
 Dim  $regver = "HKLM64"
Else
 Dim  $regver = "HKLM"
EndIf
Global Const $Reg_Ver = $regver&"\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\"
 

;映像劫持取消
;JY_DelHook() ;这个是根据自己所设置的 $mark_Ver 标记去取消支持的映像
Func JY_DelHook()
    For $i = 1 To 9999
        Local $var = RegEnumKey($Reg_Ver, $i)
        If @error Then ExitLoop ;没项时,退出循环
        RegRead($Reg_Ver & $var, $mark_Ver) ;读取标记
        If Not @error Then ;成功 说明读到标记字段
            RegDelete($Reg_Ver & $var) ;删除 该项
        EndIf
    Next
EndFunc   ;==>JY_DelHook
;映像劫持注册
;JY_RegHook(Hook的程序名,劫持到的目程序)
;成功返回 1
;失败返回 0
Func JY_RegHook($processname, $RegExe = 'ntsd -d') ;这里是我自用的 ntsd -d 是个空值
    RegWrite($Reg_Ver & $processname, $mark_Ver, "REG_SZ", 0) ;这里是做个标识用的
    Return RegWrite($Reg_Ver & $processname, "Debugger", "REG_SZ", $RegExe)
EndFunc   ;==>JY_RegHook```


按需使用吧。 

根据自己所使用的环境。





本文固定链接: http://jianyiit.com/post-31.html

blogger
该日志由 绿色风 于2014-11-22 14:10 Saturday发表在 分类下。
版权所有:《绿色风's Blog》 → 《注册表映像劫持Au3函数源码》;
除特别标注,本博客很多文章均为原创. 互联分享,尊重版权,转载请以链接形式标明本文地址;
本文标签:

扫描二维码,在手机上阅读
上一篇::千年难题-妈和媳妇掉水先救谁的问题?
下一篇:映像的劫持与反劫持

热门文章

相关文章

  • MSTSC远程自动登陆UDF
  • 百度在线TTS文本转语音 Autoit V3的调用 UDF
  • 简单获取鼠标动作UDF
  • 返回【Tue Jun 24 08:43:05 UTC+0800 2014】 格式日期时间
  • ip加解密/字符串
取消回复

发表评论

亲,头像对么?

83 + 83 =

提交中,请稍候……


木有头像就木JJ啦!还木有头像吗?点这里申请属于你的个性Gravatar头像吧!


    站点统计
    • 运行时间: 20272 天
    • 日志总数: 365 篇
    • 评论数量: 7878 条
    • 微语数量: 6 条
    • 附件总量: 388 件
  • 逝出的青春

  • 打赏"绿色风"



      扫码关注本站公众号 可搜本站内容

  • Autoit V3 脚本交流群

      常驻群1:905774875
      常驻群2:40672266


  • 链接

    • AU3中文论坛
    • Excel资料库
    • 完美者博客
    • 顺网小哥'S Blog
    • 猛牛哥的博客
    • 网吧系统下载
  • 分类

    • 流●年(66)
    • 笔●记(0)
    • 脚●本(0)
    • 作品(21)
    • 学习随记(51)
    • 源码示例(68)
    • UDF(收集)(26)
    • 工作室UDF(30)
    • 工具●教程(62)
    • 教程之GDI(24)
Copyright © 2013 绿色风's Blog. Powered by emlog. Theme by 射雕天龙. 鄂ICP备2021011689号-1 鄂公网安备42102302000078号 sitemap