在
使用映像劫持,ARP欺骗,autorun.inf等技术的AV杀手mgemtjk.exe,sb.exe,qodwjay.exe,smsovct.exe等1
http://blog.youkuaiyun.com/Purpleendurer/archive/2008/01/07/2029442.aspx
http://endurer.bokee.com/6595295.html
http://blog.nnsky.com/blog_view_266928.html
http://blog.sina.com.cn/s/blog_49926d910100859d.html
中,pe_xscan居然没有扫描出 进程 sb.exe 的完整文件说明符
今晚改进了一下进程扫描模块的代码……
本文讨论了使用映像劫持、ARP欺骗及autorun.inf等技术的恶意软件如mgemtjk.exe、sb.exe等的问题。特别关注了pe_xscan工具未能完全扫描到sb.exe文件的情况,并介绍了针对此问题进行的代码改进。
1003

被折叠的 条评论
为什么被折叠?



