fire2fire
驱动牛犊
驱动牛犊
  • 注册日期2004-03-04
  • 最后登录2013-04-07
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
阅读:1170回复:1

怎样枚举ICE-SWORD的模块啊?

楼主#
更多 发布于:2005-04-05 19:30
另外本人写了一个小工具,可以查看隐藏进程的~还有各种监控,欢迎大家玩玩~
附件名称/大小 下载次数 最后更新
2005-04-05_AntiTroj.exe (756KB)  8
fire2fire
驱动牛犊
驱动牛犊
  • 注册日期2004-03-04
  • 最后登录2013-04-07
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-04-05 19:35
本程序是通过枚举所有句柄,然后获取相关的进程ID来和普通枚举经常方式得到的ID进行比较,然后获得隐藏进程。一般不会漏掉,只会多出来的,呵呵~

对于ICE-sword,枚举不了它的模块信息,各位老大有没有什么办法?
游客

返回顶部