-
-
[求助]关于一个病毒实现的原理
-
发表于:
2006-5-18 22:30
4836
-
我不知道这个算不算违规,但是我想一定有人反汇编研究过这种病毒,所以只是想请教一下原理:)
是个dll,名字大家一定很熟悉了,是 CNSMIN,但是还有一个是CNSHOOK.dll,位于windows\downloaded program files下,特点是在资源管理器里看不到它,但是拷贝到移动介质后可以看到,在命令行下用dir(不用/a)可以直接看到,但是在命令行下删除的时候显示路径不正确,请问这个病毒的原理是什么?怎么实现这个目的?
我本来想自己反汇编研究的,可是我汇编基础还差了点,看不到,而我的权限又低了点,不能上传那几个文件,所以希望各位有研究过的大虾指点一下。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!