解决问题之explorer进程参数C:\Windows\explorer.exe /factory,{75dff2b7-6936-4c06-a8bb-676a7b00b24b} -Embedding

本文探讨了当explorer.exe进程启动带有参数时,如何导致Win 7系统无法正常进入桌面的问题。通过分析不同参数形式,如explorer.exe与参数间用逗号或空格,揭示了它们对系统启动的影响。实验表明,非正常shell键值可能导致黑屏或其他异常行为,提醒用户关注注册表中Winlogon下的shell键。
摘要由CSDN通过智能技术生成

      背景:起初我在分析一个进程,然后将该进程运行起来以后,发现它有写注册表启动项的操作,于是就打算重启看看是否效果什么的,结果遇到了黑屏,就天真的以为虚拟机出问题了,就重新开了一台虚拟机重新运行改程序,发现我的虚拟机还是无法启动,于是我就更加对这个有兴趣了,每次研究这种程序时,都带着一种能够发现骚操作,0day的想法研究,真的是很有激情啊,可是现实是残酷的……

我使用ctrl+shift+esc切换出了我的任务管理器,查看相关进程信息,发现了我的explorer.exe进程已经启动了,但是为什么桌面就是起不来呢,什么效果呢,如图所示:

就是干干净净的,什么也不显示。然后在任务管理器中把命令行这一列也显示出来,尝试去发现问题,还真的就是有问题了。正常的explorer进程如下图所示:

此时HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon注册表shell键值为explorer.exe。

不正常的explorer进程如图所示:

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值