多语言展示
当前在线:238今日阅读:84今日分享:32

hh.exe隐藏命令详解及妙用

hh.exe是Win系列视窗操作系统中位于%windir%system32(64位则相应为syswow64下同)的一个图标与chm帮助文件相同的可执行exe文件。但无论cmd /?或hh.exe /?都木有任何反应,因为这是个不能说的秘密——他可以把chm文档反汇编成html且所有图片等资源都能一并从chm中抠出来。ps.除了以上还有一个chw文档,msdn中chw有两种不同含义~暂且卖个关子
工具/原料

notepad.exe regedit hh.exe

方法/步骤
1

hh.exe请求的操作权限比较高,所以需要用户暂时关闭UAC或以管理员操作。

2

方法1.命令行,单击开始在快速搜索中输入cmd,再上方的搜索结果中右键cmd.exe右键,选择以管理员身份运行。如果没有这项请参阅'右键管理权限运行'或'RunAs'命令

3

在命令窗体中输入hh.exe =complier 【要释放资源文件的位置】 【要反汇编的chm档案】。后面两个【】的操作也可以只直接用拖拽的,路径会自己出来。如果不指定第一个中括号,默认为.\system32\ 。回车搞定

4

Diy右键反汇编功能由于hh的特殊性,为了脚本尽量简单易读,只能暂时服从hh的任性。脚本就i行%windir%system32 -hh.exe =complier %output% %1其中%output%等同于 【要释放资源文件的位置】%1就是右键时选中的文件。把上面加到HKEY_CLASSES_ROOT\*\shell下自己新建一个项目搞定

推荐信息