感染.sys的病毒有如下几个好处:1. 可以在开机时自动运行,(感染在以boot方式启动的.sys)2. 可以直接写注册表.3. 可以打开感染部分,使之不能被删除.4. 没有办法直接Kill掉Kernel Process.5. ...
回复(34) 2003-09-15 14:17 来自版块 - 病毒技术分析
表情
yangmin26兄弟你给分呀(2003-09-15 16:57)
yangmin26YM KILL YOU [编辑 - 9/15/03 by yangmin26](2003-09-15 16:00)
yangmin26驱动程序自动检测很容易突破。 以前我就写了给SYS增加一个节的程序。(2003-09-15 15:47)
znsoft但驱动程序都是自检验的. 如果被修改了很容易不被加载:( 当然,从理论上不排队有此可能:)(2003-09-15 15:28)

返回顶部