首页 > 其他分享 >52-3 权限维持 - IFEO注入(镜像劫持)

52-3 权限维持 - IFEO注入(镜像劫持)

时间:2024-07-06 19:01:42浏览次数:16  
标签:劫持 路径 程序 52 键值 注册表 镜像 IFEO

IFEO注入(映像劫持)介绍

IFEO(Image File Execution Options)位于Windows注册表中的路径为:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

IFEO最初设计用于为在默认系统环境下可能出现错误的程序提供特殊的调试和执行环境。通过IFEO,开发人员可以将调试器附加到应用程序上,从而在应用程序启动时执行特定的调试操作。

打开注册表编辑器的快捷键是 Win + R,然后在运行框中输入 regedit,接着按下 Enter 键即可打开注册表编辑器 

 

一、Debugger键值

        当用户启动一个程序时,系统会在IFEO注册表路径下查找与该程序名称对应的子键。如果找到匹配的子键,并且存在Debugger键值,则系统会使用该键值指定的程序路径来替代原始程序路径,从而实现映像劫持。

通过修改注册表中的"Dubugger"值,可以创建一种称为粘滞健后门的机制。这种后门会在目标程序启动时自动启动并附加指定的调试器程序,从而允许执行

标签:劫持,路径,程序,52,键值,注册表,镜像,IFEO
From: https://blog.csdn.net/weixin_43263566/article/details/140224538

相关文章

  • 52-2 权限维持4 - 启动项注册表键后门
    简介        我们可以通过将后门程序添加到系统的启动文件夹或者注册表的运行键来实现权限的持久化。添加后门程序后,它将在用户登录时启动,并且具备与账户关联的权限级别。一、系统启动文件夹将程序放置在启动文件夹中会导致该程序在用户登录时自动执行。Windows系......
  • 52-1 权限维持 - 服务、计划任务后门
    一、系统服务漏洞        启动类型为“自动”的系统服务可以被利用成为后门,方法是将服务的二进制文件路径设置为后门程序。这样,当系统或服务重新启动时,后门程序将再次获取对目标主机的控制权。需要注意,这种操作需要拥有目标主机的管理员权限。        另外,还......
  • Dockerfile构建Tomcat镜像
     步骤: (1)创建一个目录,把构建Tomcat的Dockerfile文件保存到此目录。mkdirtomcat8cdtomcat6 文件内容FROMcentos:7MAINTAINERxpxRUNsed-i's|mirrorlist=|#mirrorlist=|g'/etc/yum.repos.d/CentOS-*.repo\&&sed-i's|#baseurl=http://mirror.cent......
  • npm与yarn如何设置淘宝镜像资源
    一、Yarn设置淘宝镜像查询当前配置的镜像yarnconfiggetregistry//默认:https://registry.yarnpkg.com设置成淘宝镜像yarnconfigsetregistryhttps://registry.npmmirror.com//淘宝镜像新域名,旧域名2024年1月1日过期弃用换成原来的镜像yarnconfigsetregistr......
  • Openstack制作Rhel9,使用IOS镜像制作
    转自作者自己的CSDN 拷贝Openstack制作Rhel9,使用IOS镜像制作_redhatopenstack如何使用iso虚机-CSDN博客====================  需要已有环境:   1.Openstack   2.qume-img,kvm,virsh....     (yuminstallqemu-kvmqemu-imgvirt-managerlibvirt......
  • Studying-代码随想录训练营day30| 452.用最少数量的箭引爆气球、435.无重叠区间、763.
    第30天,贪心part04,加油,编程语言:C++目录452.用最少数量的箭引爆气球435.无重叠区间 763.划分字母区间 总结 452.用最少数量的箭引爆气球文档讲解:代码随想录用最少数量的箭引爆气球视频讲解:手撕用最少数量的箭引爆气球题目:学习:根据题干,很直观的贪心逻辑就是尽可......
  • Docker 构建nginx镜像
     步骤:(1)创建一个目录,把构建Nginx的Dockerfile文件保存到此目录。创建一个名为nginxDockerfile的目录。mkdirnginxDockerfile(2)进入刚才创建好的目录。cdnginxDockerfile(3)创建Dockerfile文件。vimdockerfile 文件内容如下FROMcentosMAINTAINERxpxRUNyum......
  • 基于STM32单片机的智能垃圾桶控制系统 语音识别 LD3322 垃圾分类 红外感应 超声波满溢
        随着社会科学技术的飞速发展,人们的生活质量和速度也在不断提高。大多数传统的家用垃圾桶已经过时且缺乏新颖性,并且缺乏人性化设计。使用起来既不方便也不卫生,并且所有的生活垃圾和废物垃圾都被均匀地装载,没有经过仔细的分类。随之而来的是,清洁工的任务量正以几何速......
  • 基于STM32单片机的智能垃圾桶控制系统 语音识别LD3322 垃圾分类 火灾检测 金属检测 成
        随着社会科学技术的飞速发展,人们的生活质量和速度也在不断提高。大多数传统的家用垃圾桶已经过时且缺乏新颖性,并且缺乏人性化设计。使用起来既不方便也不卫生,并且所有的生活垃圾和废物垃圾都被均匀地装载,没有经过仔细的分类。随之而来的是,清洁工的任务量正以几何速......
  • 构建阿里云的centos7-docker镜像
    最近在项目中需要测试运维脚本,但是在网上都找不到可以模拟阿里云的centos7镜像,所以就自己构建了一个,跟大家分享下。构建平台:操作系统window11软件dockerdesktop工作目录:CentOS-Base.repo[base]name=CentOS-$releaseverenabled=1failovermethod=prioritybaseurl......