首页 > 代码库 > 通过映像劫持实现Notepad2替换记事本

通过映像劫持实现Notepad2替换记事本

创建如下注册表项:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe


如果无法修改,需要先右键取得权限;

在notepad.exe注册表项中,创建名为Debugger的字符串值(REG_SZ);

修改字符串值Debugger的数据为Notepad2.exe的完整路径,最后以 /z参数结尾。

如:

"C:\Program Files\Notepad2.exe" /z


或直接创建如下注册表文件,然后导入:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe]
"Debugger"="\"C:\\Program Files\\Notepad2.exe\" /z"


Notepad2原版:http://www.flos-freeware.ch/notepad2.html

Notepad2-mod:http://code.google.com/p/notepad2-mod/

Replacing Windows Notepad with Notepad2:

http://www.flos-freeware.ch/doc/notepad2-Replacement.html

通过映像劫持实现Notepad2替换记事本