映像劫持

要点

劫持路径:
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

添加劫持程序

添加项,重命名为劫持程序名称

设置劫持程序

添加Debugger字符串

添加想运行的程序

将字符串的值设为你想运行的程序(绝对路径),可以留空

完成

然后再运行被劫持的程序,你就会发现打开了其他程序,而没有打开被劫持的程序