首页
社区
课程
招聘
[讨论]前两天查挖矿的时候发现一个傀儡进程 火绒都无法读取它的模块
发表于: 2021-1-30 23:10 5121

[讨论]前两天查挖矿的时候发现一个傀儡进程 火绒都无法读取它的模块

2021-1-30 23:10
5121
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1556
活跃值: (2332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
系统自己那种PPL就可以,还有几个奇怪的rootkit也做到了,具体忘了是哪几个
你可以看看这个,这个malwarebyte应该就是其中一个:665K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2D9j5h3&6*7L8%4g2K6i4K6u0W2j5$3!0E0i4K6u0r3K9h3t1H3x3r3c8S2K9R3`.`.
驱动干不掉可以用360急救箱干掉提取出来
2021-1-31 10:09
0
雪    币: 5
活跃值: (4441)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
killleer 系统自己那种PPL就可以,还有几个奇怪的rootkit也做到了,具体忘了是哪几个 你可以看看这个,这个malwarebyte应该就是其中一个:751K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2D9j5h3&6*7L8%4g2K6i4K6u0W2j5$3!0E0i4K6u0r3K9h3t1H3x3l9`.`. ...
我不是要读取它的内容,我想知道怎么做到这一点的,好去找是哪个驱动在搞这个事,在做挖矿的溯源.
2021-1-31 12:23
0
雪    币: 2510
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
坛里有你更精 ,感谢分享
2021-2-1 01:48
0
游客
登录 | 注册 方可回帖
返回