Windows NT WinLogon Notify
2024-10-02 02:05:03
在NT系列Windows操作系统中,恶意软件可以通过关联Winlogon特定的事件来使自身被启动,如Lock,Logoff,Logon,Shutdown,StartScreenSaver,StartShell,Startup,StopScreenSaver,Unlock等,这甚至能够使得恶意软件在安全模式下被加载。WinLogon的通知事件在注册表的位置是:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify |
当WinLogon.exe产生一个事件通知的时候,Windows会检查注册表里面指定的DLL并调用DLL指定的导出函数。示例(当屏幕锁定时调用WinLogonDemo.dll导出的LockFun函数):
Windows Registry Editor Version 5.00 |
从Windows Vista开始,这项特性被取消了。可以通过注册一个服务来监听相应的事件(部分事件不支持),参见Using Service Control Manager (SCM) Notifications
http://www.programlife.net/windows-nt-winlogon-notify.html
最新文章
- mysql 大表拆分成csv导出
- Redux原理(一):Store实现分析
- Java中如何把一下字符串转换成map
- C# 序列化反序列化
- spring注解方式在一个普通的java类里面注入dao
- 2013年优秀jQuery插件
- 标准库 - fmt/format.go 解读
- UISegmentedControl 分段器加载不同的viewcontroller
- 控制反转(IoC)
- bjfu1211 推公式,筛素数
- CWnd::UpdateData
- 第二部分面向对像基础第五章Strng类中方法的使用
- 安装CAD出现Error 1904.Module的解决方法
- 删掉SafeDrv病毒(这个病毒有点意思)
- 阅读:AirBag Boosting Smartphone Resistance to Malware Infection
- Vuex初识
- Js数组去重方法总结
- HTTP 方法:Get与Post分析
- CSS的简单复习总结
- 【NOI2018模拟】Yja
热门文章
- jquery中ajax中post方法(多学习:洞悉原理,触类旁通)(函数封装思想)
- JS null问题
- 【codeforces 546D】Soldier and Number Game
- BigDecimal 舍入模式(Rounding mode)介绍
- jdk 8 lambda表达式以及Predicate接口
- lucene 7.x 分词 TokenStream的使用及源码分析
- kindeditor 4 上传下载文件
- 在C++ Builder6上使用Boost正则表达式库
- Visual Studio 2017 and Apache Cordova mobile apps | Andrés Zsögön
- 利用WPF建立自己的3d gis软件(非axhost方式)(七)实现简单的粒子效果