-
-
病毒进程保护与驱动隐藏的问题
-
发表于:
2010-1-19 14:15
6483
-
1、今天在虚拟机里研究一个病毒,它的进程可以结束,但是结束后又出现,好像不是双进程保护,因为就它这一个进程,还有也没有发现它加载有驱动,请问怎么干掉这个进程。
2、所谓的驱动隐藏进程我感觉好像它只能在任务管理器中隐藏,换另外一种查看进程的工具它就不行了,比如说冰刃,难倒这不是驱动隐藏??
3、一些驱动保护的进程,比如说一些安全软件,它的进程虽然受驱动保护,但是它的驱动却可以轻松删除,之后再结束它的进程。那么病毒是不是可以根据这种方法结束杀软呢?
4、我们平常用的硬件驱动就是用来向操作系统提供一个访问、使用硬件设备的接口,实现操作系统和系统中所有的硬件设备的之间的通信程序。那么为什么它可以起到保护进程、隐藏进程的作用呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)