首页
社区
课程
招聘
[讨论]前两天查挖矿的时候发现一个傀儡进程 火绒都无法读取它的模块
发表于: 2021-1-30 23:10 5122

[讨论]前两天查挖矿的时候发现一个傀儡进程 火绒都无法读取它的模块

2021-1-30 23:10
5122

请问一下各位大佬,实现这种进程模块不被读取的方式有哪些?


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1556
活跃值: (2332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
系统自己那种PPL就可以,还有几个奇怪的rootkit也做到了,具体忘了是哪几个
你可以看看这个,这个malwarebyte应该就是其中一个:bb1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2D9j5h3&6*7L8%4g2K6i4K6u0W2j5$3!0E0i4K6u0r3K9h3t1H3x3r3c8S2K9R3`.`.
驱动干不掉可以用360急救箱干掉提取出来
2021-1-31 10:09
0
雪    币: 5
活跃值: (4461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
killleer 系统自己那种PPL就可以,还有几个奇怪的rootkit也做到了,具体忘了是哪几个 你可以看看这个,这个malwarebyte应该就是其中一个:e77K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2D9j5h3&6*7L8%4g2K6i4K6u0W2j5$3!0E0i4K6u0r3K9h3t1H3x3l9`.`. ...
我不是要读取它的内容,我想知道怎么做到这一点的,好去找是哪个驱动在搞这个事,在做挖矿的溯源.
2021-1-31 12:23
0
雪    币: 2510
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
坛里有你更精 ,感谢分享
2021-2-1 01:48
0
游客
登录 | 注册 方可回帖
返回