爱奇艺一人一号获取器:病毒除了可插入到输入法和EXPLORER和SERVICES进程,还有什么可以插入的

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 01:03:33

只要权限足够,都可以。
如果是木马的话,一般插IEXPLORER.EXE,因为开了IE就表示你上网了。
这位老兄,您理解错了,他的插入是指DLL注入,如魔鬼5号,我就是插IEXPLORER.EXE的!

所谓的DLL注入就是把程序的某些模块以DLL的形式插入到其它进程的内存空间。
DLL注入在WIN98是非常困难的,属于非公开的技术。我听说的只有“中国黑客”有实现。
在NT内核,由于微软自己都要用到,所以相对容易。瑞星也有用到这种技术。

当然,DLL主要是用在病毒和木马上,也是可以清除的。

如果您是个人电脑,无论是什么病毒木马,都要有起动程序。用mscongig或下载个autoruns把它删掉,下次开机就不会启动了。
如果您是服务器,您可能不能重启而只能从内存中将其卸载,进程大管家可以做到(好像也只有它)

很遗憾您楼上的那位大侠对最高境界有这样的理解。我认为,电脑无所谓最高境界,每个人都可以在不同的水平上创新,正是这样,才有这么多不同的回答,而最佳的答案并不是最有难度的答案,而是最合适的答案。
从某种意义上说,最高境界就是创新,无论水平如何,只要是创新就值得尊重,也都是有价值的。一味追求技术的难度无疑是空中楼阁。
(个人观点,论事不论人)

你所谓的"插入"和伪造进程名是完全不同的概念
任何进程都有可能被伪造或者"插入"

所谓插入,是指将原文件替换掉,仍保留原有程序的功能和访问接口,但被人加入了新的功能(一般都是不安全的功能),这是最高境界

楼上sascsy说的,纯属胡话~~~~