系統知識網 系統知識 揭秘:映像劫持是什麼意思?如何映像劫持?如何防止映像劫持?

揭秘:映像劫持是什麼意思?如何映像劫持?如何防止映像劫持?

可能很多朋友都不瞭解映像劫持是什麼意思,隻是在殺毒軟件中出現該字眼,下面小編就和大傢詳細講講映像劫持的原理,如何映像劫持和如何防止映像劫持。通常利用映像劫持的都是惡意程序、病毒等!它可以讓用戶在運行一個正常的軟件時而轉向運行一個別的程序或是。

可能很多朋友都不瞭解映像劫持是什麼意思,隻是在殺毒軟件中出現該字眼,下面小編就和大傢詳細講講映像劫持的原理,如何映像劫持和如何防止映像劫持。

通常利用映像劫持的都是惡意程序、病毒等!它可以讓用戶在運行一個正常的軟件時而轉向運行一個別的程序或是病毒軟件,而這一切隻要改註冊表就可以瞭!是不是非常可怕!

映像劫持是什麼意思?

“映像劫持”,也被稱為“IFEO”(Image File Execution Options),在WindowsNT架構的系統裡,IFEO的本意是為一些在默認系統環境中運行時可能引發錯誤的程序執行體提供特殊的環境設定。當一個可執行程序位於IFEO的控制中時,它的內存分配則根據該程序的參數來設定,而WindowsN T架構的系統能通過這個註冊表項使用與可執行程序文件名匹配的項目作為程序載入時的控制依據,最終得以設定一個程序的堆管理機制和一些輔助機制等。出於簡化原因,IFEO使用忽略路徑的方式來匹配它所要控制的程序文件名,所以程序無論放在哪個路徑,隻要名字沒有變化,它就運行出問題。www.Winwin7.com
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File ExecutionOptions”內,使用與可執行程序文件名匹配的項目作為程序載入時的控制依據,最終得以設定一個程序的堆管理機制和一些輔助機制等,大概微軟考慮到加入路徑控制會造成判斷麻煩與操作不靈活的後果,也容易導致註冊表冗餘,於是IFEO使用忽略路徑的方式來匹配它所要控制的程序文件名。

如何映像劫持?

返回顶部