首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

有没有办法从注册表中找到与对象的displayname名称类似的exe文件

从注册表中找到与对象的displayname名称类似的exe文件,可以通过以下步骤实现:

  1. 打开注册表编辑器:在Windows操作系统中,按下Win + R键,输入"regedit"并按下回车键,即可打开注册表编辑器。
  2. 导航至HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths路径下。
  3. 在App Paths路径下,可以找到与应用程序相关的子键。这些子键的名称通常与应用程序的可执行文件(exe文件)的名称相对应。
  4. 通过浏览子键,查找displayname名称类似的子键。可以通过双击子键查看其默认值(Default)的数据,确认是否与displayname名称相似。
  5. 如果找到了与displayname名称类似的子键,可以在子键的默认值(Default)中找到对应的可执行文件的路径。

需要注意的是,注册表是Windows操作系统的核心组成部分,修改注册表时需谨慎操作,建议在进行任何修改之前先备份注册表。此外,根据具体情况,可能需要管理员权限才能访问和修改注册表。

关于注册表和相关概念的更多信息,可以参考腾讯云的产品文档:Windows 注册表

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • 横向移动--使用CLSID调用COM对象进行横向

    如果想要找到更多利用点,我们知道微软所有的COM程序。通过阅读微软文档我们知道可以在注册表中找到所有的COM程序。...它允许您通过以下方式查找COM对象枚举许多不同视图(例如,按CLSID,按ProgID,按服务器可执行文件)接口在对象上,然后创建实例并调用方法。...微软文档中我们可以看到GetTypeFromProgID需要指定一个ProgID值,而Shellwindows明显不是ProgID值,所以没办法定位到。...view=net-5.0 GetTypeFromCLSID(向导,字符串,布尔值) 指定服务器获取指定标识符(CLSID)关联类型,并指定在加载类型时发生错误时是否引发异常。...大多数其他方法不同,ShellWindows不会创建进程。相反,它会激活现有explorer.exe进程内部实例,该进程执行子进程。

    5K30

    开源第52波-通过注册表信息判断Excel位数方法

    方法二:通过VBA代码Win64方法 如果有办法在VBA环境下使用,那就好简单,上面的方法也行,下面的Win64方法也行。...文件 这个方法,笔者在EasyShu里短暂用过一段时间,但弊端也是要拿到ExcelApplication对象。...如果加载对应位数xll文件后返回结果为true,就证明是这个位数版本。当然比方法一要折腾了,方法一今天才发现,没用得上,就被方法四给替换了。...方法四:使用注册表信息判断 这个也是今天主角,这个方法好处是快速,不用调用Excel程序,读写注册表非常快。准确性还有待EasyShu用户反馈检验。...特别是对一些非默认安装OFFICE路径,有可能识别不到。 详细核心代码如下:原理为通过注册表位置找到Excel程序路径,再通过注册表卸载信息里找到OFFICEGUIDS信息。

    54020

    服务隐藏排查 | Windows 应急响应

    ,先看一下 sc query 查询不存在服务时报错是什么 这里就可以看出区别,当然,完全可以用 sc qc 查询做对比,可能更好 这样的话,可以将注册表遍历一遍,之后获取服务名称,挨个查询,看看有没有拒绝访问...注意,这里指定文件类型是 exe-service ,MSF 专门为服务准备木马,中文资料上提到这个事极少 2..../format:list 这样看来 exe-service 生成是一个 dll 文件 5....\test" 注册表项成功被删除,这下我们原来脚本应该也查不到隐藏服务了 服务不受影响,这个看了上一篇文章朋友们肯定有预期了,修改注册表对服务来说会在下次启动时候才会有作用 sc qc 进行查询显示找不到指定文件...通过内存获取 查阅一些资料后得知,服务信息应该归 SCM 来管,具体落到进程上就是 services.exe 但是经过一堆尝试,并没有找到好方式来内存中获取服务列表信息 0x11 删除服务 只通过

    38410

    Antimalware Scan Interface Provider for Persistence

    它支持允许文件和内存或流扫描、内容源 URL/IP 信誉检查和其他技术调用结构。 AMSI 还支持会话概念,以便杀毒软件可以关联不同扫描请求。...用户帐户控制或 UAC(EXE、COM、MSI 或 ActiveX 安装提升) PowerShell(脚本、交互使用和动态代码评估) Windows 脚本宿主(wscript.exe 和 cscript.exe...要显示反恶意软件提供商名称 IAntimalwareProvider::Scan扫描内容流 开发人员可以两种方式在应用程序中 AMSI 交互 通过使用 AMSI Win32 API。...DllRegisterServer 函数 (olectl.h) 指示进程内服务器为此服务器模块中支持所有创建其注册表项。...返回值 返回码描述 S_OK 注册表项已成功创建。 SELFREG_E_TYPELIB 服务器无法完成其使用所有类型库注册。 SELFREG_E_CLASS 服务器无法完成所有对象注册。

    81010

    如何使用BackupOperatorToolkit将Backup Operator权限提升至域管理权限

    关于BackupOperatorToolkit BackupOperatorToolkit是一款针对域安全强大工具,该工具引入了多种不同技术,可以帮助广大研究人员Backup Operator用户权限提权至域管理员权限...该服务是通过修改远程注册表创建,这个操作通过将“REG_OPTION_BACKUP_RESTORE”值传递给RegOpenKeyExA和RegSetValueExA来实现。...\BackupOperatorToolkit.exe SERVICE \\PATH\To\Service.exe \\TARGET.DOMAIN.DK SERVICENAME DISPLAYNAME DESCRIPTION...(向右滑动,查看更多) DSRM模式 DSRM模式会在“HKLM\SYSTEM\CURRENTCONTROLET\CONTROL\LSA”中找到DsrmAdminLogonBehavior注册表项设置为...和SECURITY配置单元转储到远程主机上本地路径,或将文件上传到网络共享。

    27010

    windows中常见后门持久化方法总结

    运行之后msf会在%TMP%目录下创建一个随机名称文件夹,然后在该文件夹里面生成三个文件:metsvc.dll、metsvc-server.exe、metsvc.exe ?...该注册表对应COM对象MruPidlList,作用于shell32.dll,而shell32.dll是Windows32位外壳动态链接库文件,用于打开网页和文件,建立文件默认文件设置等大量功能...其中explorer.exe会调用shell32.dll,然后会加载COM对象MruPidlList,从而触发我们dll文件 ?...文件关联 什么是文件关联 文件关联就是将一种类型文件一个可以打开它程序建立起一种依存关系。一个文件可以多个应用程序发生关联。可以利用文件“打开方式”进行关联选择。...DefaultInstall节(来自WIKI) INF文件结构INI文件结构非常类似; 它包含用于指定要复制文件,对注册表更改等各个部分。

    1.9K20

    创建Windows服务(Windows Services)N种方式总结

    目前我知道创建创建Windows服务有3种方式: a.利用.net框架ServiceBase b.利用组件Topshelf c.利用小工具instsrv和srvany 下面我利用这3种方式,分别做一个...x.SetDisplayName ( "Topshelf_DisplayName" ); //服务名称 x.SetServiceName...,支持xp win2003 首先介绍2个小工具: instsrv.exe:用以安装和卸载可执行服务 srvany.exe:用于将任何EXE程序作为Windows服务运行 这2个工具都是是Microsoft...\Debug\srvany.exe (2)regedit打开注册表编辑器,找到以下目录 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WindowsForms_WindowsService..."(REG_SZ),名称为"Application",数值数据里填写目录下可执行文件绝对路径+文件名 例如: D:\TempWork\win\Debug\WindowsFormsApplication_Exe.exe

    1.1K10

    Windows中常见后门持久化方法总结

    运行之后msf会在%TMP%目录下创建一个随机名称文件夹,然后在该文件夹里面生成三个文件:metsvc.dll、metsvc-server.exe、metsvc.exe ?...该注册表对应COM对象MruPidlList,作用于shell32.dll,而shell32.dll是Windows32位外壳动态链接库文件,用于打开网页和文件,建立文件默认文件设置等大量功能...其中explorer.exe会调用shell32.dll,然后会加载COM对象MruPidlList,从而触发我们dll文件 ?...文件关联 什么是文件关联 文件关联就是将一种类型文件一个可以打开它程序建立起一种依存关系。一个文件可以多个应用程序发生关联。可以利用文件“打开方式”进行关联选择。...DefaultInstall节(来自WIKI) INF文件结构INI文件结构非常类似; 它包含用于指定要复制文件,对注册表更改等各个部分。

    2.6K21

    Windows 权限提升

    Test-ServiceDaclPermission #根据给定权限集测试一个或多个传递服务或服务名称,返回当前用户具有指定权限服务对象。...亦或者你选择另外一种办法,重启登录。...Windows默认安装有很多类似的供给面,尽管DLL劫持十分普遍,考虑到上面所说两个原因,找到适合漏洞利用点却很难,这就是 DiagHub technique漏洞利用非常有趣原因,现在修补这种技术...代表这个用户执行每个进程都由这个令牌一个副本。 当线程安全对象交互或试图执行需要特权系统任务时,系统使用访问令牌来标识用户。...,我这里只关注exe(mmc.exe 和COM对象暂且不表),清单文件中需指定”autoElevate “属性 这几个条件非常关键,它是为什么能够bypass UAC原因。

    3.6K20

    IE浏览器主页被劫持,如何解决主页被篡改问题?

    经过各种查询排查,最后终于把它解决掉了,在这里写一下自己处理这个一些办法,以供后续有浏览器主页被劫持小伙伴借鉴。...解决办法:【以IE浏览器为例】 首先我们需要去查看我们电脑本身注册表是否有被修改: 查看注册表信息有没有被修改,如没有被修改,则非此种类型,跳过此种方法。...\Run主键,然后将其下registry.exe子键删除,然后删除自运行程序c:\\Program Files\\registry.exe,最后IE选项中重新设置起始页就好了。...能接受重装系统小伙伴可以采用此方法,重装系统前请先做好自己资料备份,比如桌面文件以及C盘下载文件夹下内容和QQ、微信等下载文件备份。...如何解决预防,C盘容量告急解决方法简单汇总! 如果接受不了重装系统,且以上办法都处理不了的话,建议使用以下方法: 自行新建快捷方式,修改属性。前面有介绍过: ? ? ? ?

    19.2K21

    vs2017 C#程序打包安装部署之创建Windows安装项目

    右击“解决方案”->添加(D)->新建项目(N) 选择“其他项目类型”->Visual Studio Installer 选项,右边选择Setup Project,更改名称地址,也可以保存默认名称路径...”中显示内容,一般在这个文件夹中,需要再创建一个文件用来存放:应用程序.exe和卸载程序.exe; “用户桌面”即”User’s Desktop”表示:这个应用程序安装完,用户桌面上创建.exe...这里可以对注册表名称注册表值进行修改 如此便为Windows安装程序添加了一个注册表 4、开始菜单卸载 在“用户‘程序’菜单”中添加一个文件夹“某某文件”,然后同样方式创建一个快捷方式...点击项目名称,在属性中找到:ProductCode; 复制此ProductCode值 ,粘贴到“卸载”快捷方式Arguments属性,前面加/x空格 ?...解决方案->添加->新建项目->库,命名为ClassLibrary,在项目ClassLibrary下面,删除Class1.cs,添加->新建项目->安装程序名称为InstallerDemo.cs)

    1.9K40

    常规安全检查阶段 | Windows 应急响应

    (Strings, 5, '|')提取 IP 以此类推 message使用“ ”(空格)对数据进行分割,方法上面相同 上述帮助描述可以官方文档中找到 根据上面的表格,我们即可通过相应SQL语句进行查询...它负责启动和管理在计算机上运行许多服务。 以下是 svchost.exe 启动服务工作原理: 服务注册:每个服务都在注册表特定位置注册,指定了服务名称、可执行文件路径和其他相关信息。...在该注册表项中,每个子项对应一个已知DLL文件,并且以DLL文件名称作为子项名称。...LibraryPath:这个值指定了命名空间提供者 DLL 路径。验证 DLL 路径是否已知合法提供者相匹配。 DisplayName:这个值提供了命名空间提供者显示名称。...确保名称已知合法提供者一致。 最后一个注册表主要是表示注册 WinSock Namespace Providers 数量。确保该值实际注册数量一致,以排除任何异常情况。

    1K10

    Windows常见持久化后门汇总

    ,类似的辅助功能有: C:\Windows\System32\sethc.exe 粘滞键,启动快捷键:按五次shift键 C:\Windows\System32\utilman.exe 设置中心,启动快捷键...:Windows+U键 在低版本windows中,我们可以直接把setch.exe替换成我们后门程序.并在用户登录页面敲击五次shift键就可以出现CMD窗口. 0×2 注册表自启动 MSF...常见bitsadmin命令 bitsadmin /create [type] DisplayName //创建一个任务 bitsadmin /cancel //删除一个任务 bitsadmin...C:\Users\mac\Desktop\calc.exe #给任务添加一个下载或者负责对象,我这里直接复制本地calc.exe bitsadmin /SetNotifyCmdLine test cmd.exe...0x12:文件关联 文件关联就是将一种类型文件一个可以打开它程序建立起一种依存关系.一个文件可以多个应用程序发生关联.可以利用文件"打开方式"进行关联选择.

    2.3K30
    领券