RootKit查杀高级技术

RootKit的运行特点是运行之后不退出、不创建其他进程,进程行为几乎完全模仿正常程序。普通方法很难察觉到它们的病毒目的。 这类病毒的目的多是: 1.密码窃取病毒 会进行密码爆破,cookie偷取,键盘记录,DNS枚举,长期藏匿于电脑中一旦得手就给远程服务器连接。 2.感染型病毒 HOOKAPI,代码量小,普通用户短时间内难以察觉。API捕获或者静态分析一般无效,因为大多是汇编写的经典代码。可以看
相关文章
相关标签/搜索