RootKit查殺高級技術

RootKit的運行特點是運行之後不退出、不創建其他進程,進程行爲幾乎完全模仿正常程序。普通方法很難察覺到它們的病毒目的。 這類病毒的目的多是: 1.密碼竊取病毒 會進行密碼爆破,cookie偷取,鍵盤記錄,DNS枚舉,長期藏匿於電腦中一旦得手就給遠程服務器連接。 2.感染型病毒 HOOKAPI,代碼量小,普通用戶短時間內難以察覺。API捕獲或者靜態分析一般無效,因爲大多是彙編寫的經典代碼。可以看
相關文章
相關標籤/搜索