冰刃ssdt是什么?

来源:百度知道 编辑:UC知道 时间:2024/05/18 11:02:11
显示0x19 0xF7E7A3E2 \??\C:\PROGRA~1\JiangMin\ANTIVI~1\KRegEx.sys 0x80567D49 NtClose是什么意思?

江民杀毒
红色的框框把。
没问题的.....
内核级后门有可能修改这个服务表,以截获你系统的服务函数调用,特别是一些老的rootkit,ntrootkit通过这种hook实现注册表、文件的隐藏。被修改的值以红色显示,当然有些安全程序也会修改,比如regmon、瑞星、卡巴、江民,所以不要见 到红色就慌张。