以前分析病毒都会丢MyMonitor分析一下,偶然发现MyMonitor是通过DLL注入,并inline hook 几个关键API,这就简单了.下面告诉你怎么检测他,方法很简单,如果你是写病毒,用这个方法可以糊弄下MyMonitor
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课