病毒的进程是怎么样隐藏运行的?例如灰鸽子的服务端

来源:百度知道 编辑:UC知道 时间:2024/04/30 05:47:22
要详细的回答

可能用了“线程插入”技术,一般病毒都是将自己插入到
“svchost.exe”
“explorer.exe”
“iexplorer.exe”这些进程中
也有的用了“RootKit”技术隐藏自身,在任务管理器里根本看不到!
灰鸽子服务端“G_Server_Hook.dll”有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

呵呵,这可是人家黑客的饭碗哦。

我不懂的,来看看