没有广告的视频平台:通过什么办法监控如下动作?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 22:56:40
如何测试的,请讲详细点。
原文:
出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll
大约占用内存233K左右,这个进程无法终止,测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中。

用软件 Icesword (国产免费、超强!)来杀,也可以察看进程调度情况
用软件Process Explorer (来自Sysinternals Freeware )专门处理进程问题
用软件 Filemon (来自Sysinternals Freeware )专门监视文件调用!