首页->国防工业->安全教育->保密教育->正文

    2007年11月21日  

 

20071120

查找木马程序小技巧

  1.通过自动运行机制查木马程序。木马程序可利用以下几种方式自启动:注册表启动项、系统服务、开始菜单启动组、系统ini文件、批处理文件;

  2.通过文件对比查木马程序:对照备份的常用进程、对照备份的系统DLL文件列表、对照已加载模块、查看可疑端口和用户。

 
附件:
】【打印】【关闭
相关链接
暂无相关链接

 

 搜索关键字:
本网站由浙江省经济贸易委员会主办 浙江经纬信息技术有限公司提供技术支持
地址:杭州市体育场路479号 邮编:310007 浙ICP备05004636号
powered by NPS 电话:(0571)87056941 传真:(0571)87058111