Image File Execution Options(IEFO,映像劫持)是现在许多恶意程序用来阻止诸如杀毒软件这样的系统安全防护软件启动的一种技术,甚至任务管理器taskmgr.exe,注册表编辑器regedit.exe也会被这种技术阻止而无法使用。
另一方面,我们也可以“以恶意程序之道,还治恶意程序其身”。通过添加恶意程序文件名的IEFO项目来阻止恶意程序启动。
虽然用注册表编辑器regedit.exe、瑞星卡卡安全助手等软件可以删除IEFO项目,但操作起来效率不高。而且这些软件本身也经常被劫持而无法启动。
而提供添加IEFO项目的软件则非常少见。
于是偶就用MASM32写了IEFO_Man,用来添加、删除、修改IEFO项目。