病毒的进程是怎么样隐藏运行的?例如灰鸽子的服务端

要详细的回答

可能用了“线程插入”技术,一般病毒都是将自己插入到
“svchost.exe”
“explorer.exe”
“iexplorer.exe”这些进程中
也有的用了“RootKit”技术隐藏自身,在任务管理器里根本看不到!
灰鸽子服务端“G_Server_Hook.dll”有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2009-11-18
呵呵,这可是人家黑客的饭碗哦。
第2个回答  2009-11-19
我不懂的,来看看