使用 approveextensionmigration 实现自动bho功能的安全性

Safety of using ApprovedExtensionsMigration for Auto-BHO enabling?

本文关键字:功能 安全性 bho approveextensionmigration 实现 使用      更新时间:2023-10-16

我正在研究自动启用IE9工具栏的过程中,这样用户就不需要点击启用按钮,我注意到另一家公司使用以下方法。

  1. 删除注册表项HKCUSoftwareMicrosoftInternet Explorer approvedextensionmigration
  2. 在HKCUSoftwareMicrosoftInternet Explorer approvedextensionmigration
  3. 下创建新密钥
  4. 添加我的工具栏的CLSID字符串值HKCUSoftwareMicrosoftInternet Explorer approvedextensionmigration {XXXXXXX....-XXXX}

x。Internet Explorer 9会自动启用我的工具栏,就像用户单击了启用一样。

我没有找到这个方法的任何文档,但我相信它的工作方式是Internet Explorer 9相信工具栏从IE8到IE9,并启用工具栏。这种方法应该被认为是不安全的(太黑客,会立即被反病毒标记),还是被认为是一种自动启用工具栏的有效方法?

还有,有人知道这种方法是否适用于Internet Explorer 10吗?

找不到有关此方法的任何资源。病毒肯定会使用这种方法(请参阅http://www.threatexpert.com/report.aspx?md5=bde1312b225ad987b57b1dbef0885817,这是一种已识别的病毒,正是这样做的),但由于在合法情况下删除了此注册表(或至少更改了时间戳值),因此反病毒可能不会被吓坏,因为它们不想创建误报。

不管怎样,你做的事情感觉很糟糕。

您还应该考虑计算机上的其他用户(当前未登录)