某个病毒利用了这种anti-softice技术:1.hook idt1_handler,即在idt1_handler里面加入jmp hook_handler的指令2.把idt1_handler的地址放在dr0里,并置dr7相应的位3.访问idt1_handler,产生对idt... 全文

2007-02-19 02:25 来自版块 - 反流氓、反木马和rootkit


返回顶部