正规软件带rootkit模块后果很严重

一不小心从某软件里看到一个强大的dll与强大的sys,直接上图看dll的导出函数:

看到了吗,可以直接调一下就隐藏进程。

由于这个软件的使用范围还非常的广,所有这两个文件基本已被杀软白名单放过,上传到virustotal上看看:

sys文件:     结果: 1/41 (2.44%)

...

分页:[«]1[»]

Powered By Z-Blog 2.0 bate Build Theme by toboku

Copyright langouster. Some Rights Reserved.   苏ICP备06046736号