怎样查看进程是否被注入木马DLL?

T97102003 2006-10-11 09:10:32
rt
...全文
833 26 打赏 收藏 转发到动态 举报
写回复
用AI写文章
26 条回复
切换为时间正序
请发表友善的回复…
发表回复
an_bachelor 2006-11-20
  • 打赏
  • 举报
回复
是的 以前在羅雲彬還是誰的一個彙編的書上看到過 據説不會新增加dll得
an_bachelor 2006-11-20
  • 打赏
  • 举报
回复
sysinternals被MS收購了嗎?怎麽打開站點轉到ms的technet網站了?
weiym 2006-11-20
  • 打赏
  • 举报
回复
进程里用了哪些Dll不是有API可以直接看的吗,如果是通过汇编直接写入可执行代码,那理论上是查不出来的。
lijunjun 2006-11-19
  • 打赏
  • 举报
回复
枚举该进程的模块,一个个打印出来,看是否有异常.
Stefine 2006-11-03
  • 打赏
  • 举报
回复
用工具,直接方便
DarknessTM 2006-11-03
  • 打赏
  • 举报
回复
枚举进程模块,看看有没有非必须的模块被加载,至于必不必须自己解决吧
Y___Y 2006-11-03
  • 打赏
  • 举报
回复
枚举进程模块,看有没有异常的模块就可以了
jzfcf 2006-11-03
  • 打赏
  • 举报
回复
mark
xyxfly 2006-10-15
  • 打赏
  • 举报
回复
^^ up
Torch009 2006-10-15
  • 打赏
  • 举报
回复
aben456 2006-10-13
  • 打赏
  • 举报
回复
杀毒软件
查木马软件
lxpws 2006-10-13
  • 打赏
  • 举报
回复
顶楼上的肺
jacklzw88 2006-10-12
  • 打赏
  • 举报
回复
随便找一个进线程查看工具,看他的线程,如果有一直很活跃的线程,再看看他是不是应有线程,否则就是被注入的
king820802 2006-10-12
  • 打赏
  • 举报
回复
up
vcnewer 2006-10-12
  • 打赏
  • 举报
回复
up
日总是我哥 2006-10-12
  • 打赏
  • 举报
回复
冰刃 可以查看
canel 2006-10-12
  • 打赏
  • 举报
回复
syscheck
itboy82811 2006-10-12
  • 打赏
  • 举报
回复
木马杀客
kimryo 2006-10-12
  • 打赏
  • 举报
回复
ft,VC的Debug功能不就能attach一个指定的process么。。。
davidwang1207 2006-10-12
  • 打赏
  • 举报
回复
加载更多回复(6)

1,649

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 非技术类
社区管理员
  • 非技术类社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧