代码之家  ›  专栏  ›  技术社区  ›  unj2

如何在中断处理程序中安装病毒绕过检测?

  •  1
  • unj2  · 技术社区  · 14 年前

    有人能简单地解释一下隧道是如何工作的吗?病毒如何在中断处理程序链中安装自己以避免扫描?

    1 回复  |  直到 14 年前
        1
  •  2
  •   rook    14 年前

    你指的是 Kernel mode Rootkit

    不再工作 Stoned Bootkit . Userland rookit也可以工作,但是它们很容易被发现。特里普利,寻根猎人,等等。。。