如何防止远程“木马、蠕虫”等,注入自己写的“进程”破坏数据。 在此先多谢了!!!
回复(4) 2004-08-13 15:46 来自版块 - 病毒技术分析
表情
lcy3125891MARK(2008-04-06 00:46)
Sundsea最简单的方法,HOOK CREATEREMOTETHREAD。。。。。。 (2004-08-16 23:49)
wowocock最简单的方法,HOOK CREATEREMOTETHREAD。。。。。。(2004-08-16 15:38)
fleabane校验代码.检查不明线程.或者干脆把自己也隐藏起来. 还可以Hook OpenProcess(2004-08-14 22:26)

返回顶部