阅读:2068回复:1
Panda Anti-Rootkit 的两个驱动
这年头流行AntiRK,熊猫卫士也来凑热闹了。
看上去一个是检查隐藏进程的,一个是检查SSDT的。 检查隐藏文件貌似没用驱动。 |
|
|
沙发#
发布于:2007-01-11 15:02
Panda 那个sysinternal上有人测了,貌似inline hook检测(也许根本没有?)和进程检测部分很弱
|
|
|