015-AppInit_DLLs

## AppInit_DLLs

`User32.dll`被加载到进程时,会读取`AppInit_DLLs`注册表项,如果有值,调用`LoadLibrary() api`加载用户dll。

其注册表位置为:`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs`,把`AppInit_DLLs`的键值设置为我们dll路径,将`LoadAppInit_DLLs`设置为1

![](/static/lingzu/images/security_wiki/15906334941131.png)

效果如下:

![9ecc74a0fa574d529921345983017229](/static/lingzu/images/security_wiki/9ecc74a0fa574d529921345983017229.gif)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容