返回信息流觉得什么都是马,恩,晕了
我看我系统里那20多个进程,觉得个个都被插入了。。
这是一条镜像帖。来源:北邮人论坛 / security / #4405同步于 2006/11/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[灌水]最近搞马搞得
rebirthatsix
2006/11/6镜像同步11 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
实在不行,你到内核里用SetXXXNotifyRoutine()把所有
的进程创建和线程创建都报告一下。
再不行就把CreateRemoteThread()patch掉。
【 在 rebirthatsix (茫犭者) 的大作中提到: 】
: 觉得什么都是马,恩,晕了
: 我看我系统里那20多个进程,觉得个个都被插入了。。
搞个虚拟机再搞
插就插
爽
【 在 rebirthatsix (茫犭者) 的大作中提到: 】
: 觉得什么都是马,恩,晕了
: 我看我系统里那20多个进程,觉得个个都被插入了。。
是被人插。。。。
【 在 CO0LFANTASY (Cool) 的大作中提到: 】
: 搞个虚拟机再搞
: 插就插
: 爽
: ...................