通过映像劫持实现Notepad2替换记事本

本文介绍了如何通过映像劫持技术在Windows系统中将默认的记事本替换为Notepad2,详细步骤包括创建特定注册表项并设置Notepad2.exe为Debugger。Notepad2是一款轻量级但功能强大的文本编辑器,支持多种语法高亮,编码互换,书签功能以及正则表达式搜索和替换。用户可以在安全模式下通过导入.reg文件完成替换设置。
摘要由CSDN通过智能技术生成

1、打开注册表创建如下注册表项:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe,如果无法修改,需要先右键取得权限;

2、在notepad.exe注册表项中,创建名为Debugger的字符串值(REG_SZ);

3、修改字符串值Debugger的数据为Notepad2.exe的完整路径,最后以 /z参数结尾。(如:"D:\Program Files\Notepad2\Notepad2.exe" /z)


或者可以将下面的代码保存到.reg文件,双击打开即可合并(将上注册表项及字符串值插入)注册表中。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe]
"Debugger"="\"D:\\Program Files (x86)\\Notepad2\\Notepad2.exe\" /z"
有可能你会遇到无法写入注册表的情况,如下:

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值