IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 学院 >> 工具软件 >> 工具软件系统
    隐藏进程?难逃“我们”的法眼! [工具软件系统]
    IT.com.cn(IT世界网)
    2007-7-24 17:47:00 文/
      隐藏进程?难逃“我们”的法眼!

      病毒木马们不但会伪装成系统进程,他们还会“隐藏”起来,所谓的“隐藏”,就是你在Windows任务管理器的进程选项卡中所看不到的进程,Windows任务管理器是无法显示一些内核级或带有ROOTKIT隐藏性能的进程,如果我们要想看到和终止它就需要用到第三方软件的辅助。

      在Windows 9x下实现进程隐藏比较简单,主要是调用一个32位的api函数,而在WinNT,XP中隐藏进程就相对困难多了,但这个相对病毒作者与“小黑”来说,简直是轻而易举的事情,他们可以使用创建远程线程,即让程序运行在别的进程的地址空间里等等方法来“隐藏”。

      Process Master是一个查看系统进程及隐藏进程的绿色免费小工具,它可以把那些“隐藏”进程完整无遗地展现在我们面前。

      小编用自己的电脑作为例子展示:

      先用Ctrl+Alt+Del把Windows任务管理器“召唤”出来,进入进程选项卡,我们可以看到Windows任务管理器所“展现”出来的进程,如下图:


      我们可以看到Windows任务管理器列出来的进程有38条,现在我们使用Process Master来查看一下进程,如下图:


      我们看到Process Master列出的进程信息为39条,隐藏进程“csrsses.exe”被撬出来!现在我们如果怀疑那些进程为病毒木马,可以直接把它们“杀”掉,适合一般用户使用。

      如果你对进程比较了解需要详细分析进程所调用的模块信息,线程信息以及该程序打开那些端口来判断该进程是否为间谍后门程序的时候,Process Master无疑所列举出来的信息过于简单,这个时候我们可以使用更为强大的绿色免费工具------冰刃(icesword)来帮助我们!

    进入下载页面:Process Master V1.1汉化绿色版

    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机


    [第一页] 1 2 [下一页] [最后一页]

    打印此 投稿与建议 返回顶部

    相关文章