摘要:
1、PortLess BackDoor后门的Loader把SvchostDLL.dll插入Svchost进程当中,所以,我们先打开Windows优化大师中的Windows进程管理2.5,查看Svchost进程中的模块信息(如图3),从图3中我们可以看到,SvchostDLL.dll已经插入到Svchost进程中了,在根据“直接使用现有组里的一个服务名,但是本机没有安装的服务”... 阅读全文
posted @ 2006-12-28 23:35 dejack 阅读(1263) 评论(0) 推荐(0)
浙公网安备 33010602011771号