简单方法伪装进程路径

在线阅读 下载PDF 导出详情
摘要 前两天不小心运行了个木马,于是进程里多出了个“svchostexe”,路径是“C:\WINDOWS\svchost.exe”,很明显是假的,一眼便看出来了,结束进程、删除文件,搞定。
作者 Naylon
机构地区 不详
出处 《黑客防线》 2010年7期
出版日期 2010年07月17日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献