阅读:1570回复:2
检测Hook和远程线程插入的DLL
二者插入进程后,与其他模块之间有何不同?
前者是不是有个标志什么的,后者是否没有办法... |
|
最新喜欢:![]() |
沙发#
发布于:2003-08-21 20:37
没有不同.
|
|
|
板凳#
发布于:2003-08-22 09:32
谢谢版主,这个问题我已经解决了。问题的目的主要是解决查杀dll木马,看来查通过此方法是没有办法了,但我仍抱希望,毕竟hook与一般模块不同,至少主程序结束后dll会通过系统自动释放,只是没有系统资料罢了。杀的话现在能做到给个ProcessID和模块名就可以去除,这样不必结束整个进程,但hook处理方法略有不同。再次感谢!
|
|