单项选择题

Ghost远程中,木马好多是通过DLL注入的,那么DLL劫持是通过哪个注册表项来实现的?()

A.HKEY_CURRENT_USER\SOFTWAE\Microsoft\windows\shell
B.HKEY_CURRENT_USER\SOFTWAE\Microsoft\windowsNT\CurrentVersion\Winlogon
C.HKEY_CURRENT_USER\SOFTWAE\Microsoft\windows\CurrentVersion\RUN
D.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

微信扫码免费搜题