怎么样把某个文件关联到系统进程里面?系统高手指点

来源:百度知道 编辑:UC知道 时间:2024/05/15 12:08:02
虽然说病毒就是这样保护自己的 反过来也可以利用 想知道怎么把某个文件关联到系统进程里面?

病毒程序可以伪装成系统进程的(用进程对应的文件路径判断)
也有注入的(可以用IceSword判断)
把模块注入到系统进程或普通程序进程中,以达到控制该进程的行为等作用,而最多的就是注入到explorer.exe进程中,因为当你双击运行某个程序时,实际上是由explorer.exe启动的,控制了他就等于控制了由他所启动的程序的启动行为
除了explorer,也有很多注入iexplorer lsass csrss等的