作 者: sudami
时 间: 2008-12-19,19:33
链 接: http://bbs.pediy.com/showthread.php?t=79022
<网页排版老是打乱格式,索性截图吧.有兴趣的可以看看,没什么技术含量,关键是我们要在调试中提高自己; >





无聊了下,简单遍历所有进程所有线程当前的状态和调用链. 很好很好,遇到某些情况,可以揪出木马,什么栈欺骗的就算了,玩玩可以
...
时 间: 2008-12-19,19:33
链 接: http://bbs.pediy.com/showthread.php?t=79022
<网页排版老是打乱格式,索性截图吧.有兴趣的可以看看,没什么技术含量,关键是我们要在调试中提高自己; >
无聊了下,简单遍历所有进程所有线程当前的状态和调用链. 很好很好,遇到某些情况,可以揪出木马,什么栈欺骗的就算了,玩玩可以
...

博主sudami分享了通过遍历所有进程及线程状态和调用链的方法来揪出潜在的木马程序,这一技巧有助于在特定情况下发现异常行为。
843

被折叠的 条评论
为什么被折叠?



