iceword中ssdt有很多红色的

来源:百度知道 编辑:UC知道 时间:2024/05/04 03:35:10
“当前服务函数所在模块”为 \??\c:\winnt\system32\drivers\klif.sys
进程没有红色的,线程没有

SSDT表里的项目是否红色(非正常),ICESWORD有误判的
你还是要看进程和线程

\??\c:\winnt\system32\drivers\klif.sys从这个看,只是个普通的驱动而已,看不出是否木马病毒的文件