|
本帖最后由 2010khmsoft 于 2013-12-25 11:15 编辑
Win81RAMPE的PECMD.EXE钩子为何要安装空INF才能挂上:
ini命令:
INIT IU,3000
在INI运行时PECMD.EXE死活不执行,main也无反应,擦,写了个空注册的INF文件,手动右键安装INF文件,调用了之前的---
REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Init=PECMD.EXE MAIN %SystemRoot%\System32\admin.ini
后钩子挂上了,同时开启了X:\Windows\System32\InfDefaultInstall.exe(INF安装程序)、X:\Windows\System32\runonce.exe(运行一次包装)、
123.inf:
[Version]
Signature="$CHICAGO$"
[DefaultInstall]
AddReg=1_AddReg
[DefaultUnInstall]
DelReg=1_DelReg
[1_AddReg]
[Strings]
|
|