标签: windows com
在使用Windows中的COM对象时,提示存在一个名为COM劫持的漏洞。因此,我试图使我的应用程序不容易受到攻击。
This link讨论了CurrentUser如何优先于LocalMachine对象。
实例化COM对象的通常方法是通过Windows函数,例如CoCreateInstance。但是我发现的功能似乎没有选择可以绕过在CurrentUser中查找COM对象。
有没有一种方法可以直接在LocalMachine中查找COM对象?