最好的方法隐藏在驱动中+自动运行程序(注入其他的exe后,退出)

解决方案 »

  1.   


    最好的方法隐藏在驱动中+自动运行程序(注入其他的exe后,退出)
    再补充一下, 
    能做到开机运行,然后让驱动把启动项去掉。
    当关机事件触发时,再写入注册表。
    你说这方法能行通不?
      

  2.   

    那就做到EXPLORER触发木马。regedit触发注册表autorun 项, 只要一运行常用注册表编辑工具,就触发autorun 里面的东西干掉, 进程结束后再恢复,呵呵。