瑞星2008功能介绍:隐藏进程检测
例:测试用 futo rootkit 隐藏进程
1、通过 fu –ph pid 隐藏计算器的进程

2、隐藏后,calc.exe从taskmgr.exe中不可见。

3、瑞星主动防御检测到 calc.exe 被隐藏。

4、如果选择了记录日志,则隐藏进程会被记录到日志中。

(责任编辑:sunny)
阅读次数:
上一篇:瑞星2008功能介绍:病毒行为检测 下一篇:瑞星2008功能介绍:程序启动控制


评论加载中…
