为什么利用procmon监控不到360隔离区恢复文件的过程,恢复后的文件突然间就冒了出来,有人知道这个原理吗,它是如何做到的不被人发现,就恢复这个文件
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
caocaofff 说不定都是把程序当作二进制追加到某文件里,然后主程序按段释放