这年头流行AntiRK,熊猫卫士也来凑热闹了。看上去一个是检查隐藏进程的,一个是检查SSDT的。检查隐藏文件貌似没用驱动。
回复(1) 2007-01-11 13:34 来自版块 - 反流氓、反木马和rootkit
表情
WQXNETQIQIPanda 那个sysinternal上有人测了,貌似inline hook检测(也许根本没有?)和进程检测部分很弱 (2007-01-11 15:02)

返回顶部