首页
社区
课程
招聘
病毒进程保护与驱动隐藏的问题
发表于: 2010-1-19 14:15 6438

病毒进程保护与驱动隐藏的问题

2010-1-19 14:15
6438
1、今天在虚拟机里研究一个病毒,它的进程可以结束,但是结束后又出现,好像不是双进程保护,因为就它这一个进程,还有也没有发现它加载有驱动,请问怎么干掉这个进程。

2、所谓的驱动隐藏进程我感觉好像它只能在任务管理器中隐藏,换另外一种查看进程的工具它就不行了,比如说冰刃,难倒这不是驱动隐藏??

3、一些驱动保护的进程,比如说一些安全软件,它的进程虽然受驱动保护,但是它的驱动却可以轻松删除,之后再结束它的进程。那么病毒是不是可以根据这种方法结束杀软呢?

4、我们平常用的硬件驱动就是用来向操作系统提供一个访问、使用硬件设备的接口,实现操作系统和系统中所有的硬件设备的之间的通信程序。那么为什么它可以起到保护进程、隐藏进程的作用呢?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 270
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
1、还可能有注入到其他程序的dll保护,驱动也有可能
2、不知道你在说什么,什么都相对的,你的驱动要是把冰刃的驱动过了,冰刃也看不到的。
3、很多事这样结束 杀软的啊
4、还是看书吧,这个太多了
发样本上来吧,啥都没有怎么玩啊。
2010-1-19 17:46
0
雪    币: 72
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
文件,文件…
2010-1-19 19:24
0
雪    币: 49
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
4、我们平常用的硬件驱动就是用来向操作系统提供一个访问、使用硬件设备的接口,实现操作系统和系统中所有的硬件设备的之间的通信程序。那么为什么它可以起到保护进程、隐藏进程的作用呢?
驱动编程也可以叫做内核编程  起到保护进程的不是你说的硬件驱动而是软件驱动, 还有文件系统驱动,当然会有保护进程加密之内的功能
2010-1-19 22:04
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
去研究一下清华大学出版的《计算机病毒与反病毒技术》,很不错的一本书
2010-1-21 09:26
0
游客
登录 | 注册 方可回帖
返回
//