如果 a.exe 程序侦听 1000端口(tcp或者udp) 对外提供某服务,现在要求是: fport 看到的a.exe 仍然监听1000端口,正常提供某服务,但是发送给1000端口某个特定包,1000端口会提供某些a没有实现的隐藏后门功能高手能否给点意见? 需要哪些技术??  rootkit的隐藏文件,进程,注册表通过什么方式实现的?谢谢!