期刊文献+

在内核驱动中检测隐藏进程

原文传递
导出
摘要 在安全检测工具中.一般都比较重视隐藏进程的检测。道理很简单.正常的进程没有必要去隐藏自己.毕竟隐藏进程花费的代价还是很高的。为什么这么说呢?系统中安装了钩子.运行效率自然不会很高,人正不怕影子歪.所以说没有必要去隐藏自己。当然也有一些例外的网游.为了保护自己从而隐藏进程.常见的有韩国nProtect公司的跑跑卡丁车.就存在隐藏进程GameMon.des的运行。
出处 《黑客防线》 2008年第3期76-78,共3页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部