现在越来越多进程采用了隐藏自身的技术,包括病毒、木马和某些游戏,网上很多进程管理器都不能查找到它们,不知道采用什么办法能够找到系统的所有进程,包括隐藏进程。
解决方案 »
- 读取excel所有数据,为什么excel里的值有,读出来是空值?
- 实用代码:VBAnyCall类——任意调用函数代码(包括__cdecl调用约定的函数及汇编代码)
- 求WIN98下屏蔽WIN键代码,50分.
- 不好意思,就剩下这么些分了,请大家继续帮我这个菜鸟
- ADO记录集的过滤问题!
- 怎样在word中调用打开对话框
- 如何改变窗体的Borderstyle属性(代码),在线高分等候
- 请问在不启动CAD软件的条件下,如何用控件或什么来显示CAD图形
- 继接post文件后的问题,希望高手能够指点...
- 在WIN2000和WINNT下用foxprow打印东西为什么有阴影?有哪位高手可以解决呢?请点击!让我们一起关注。
- 急!!求助:recordset的问题
- 现金求购药品进销存GSP模块源代码,在线等
自然不存在查找隐藏进程这种问题那些病毒是怎么隐藏的呢?
一、利用Hook将dll注入到其他进程(病毒代码实际在那个dll中)
二、利用CreateRemoteThread创建远程线程,这样其他进程会多了一条线程
三、利用Windows系统的漏洞,将病毒做成设备驱动,被加载到系统内核
http://www.juntuan.net/hkbc/jbbc/n/2005-02-16/1233.html