最近公司交个任务给我:总结现有木马行为。 为了偷懒和找点头绪,我发现了360检测的手段 比如: 1 加载个驱动程序,几乎所有驱动,它都会报可疑危险行为 2 注入DLL,无论什么注入 360几乎提示都是 CreateRemoteThread 危险注入 3 检测修改开机启动项。如果哪个不是白名单的程序要去修改开机启动 肯定被提示 危险行为 4 现在的木马还有增肥功能。 希望大家能踊跃发表自己的意见,都说说 360还有哪些提示。 木马都有哪些特殊的行为操作。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课