瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个隐藏得很好的东东,不知谁能发现。。
独孤剑客 - 2007-12-23 20:51:00
我是在访问一个网站时发现的,hook了api,ms日志看不出来啊。。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)


附件: 56360320071223204004.txt
天月来了 - 2007-12-23 21:55:00
就这个:
==================================
API HOOK
入口点错误:GetModuleFileNameW (危险等级: 高,  被下面模块所HOOK: 0x00E1256D)

是指这个吗??
不管它了,我们也一样的,杀软导致的结果。

1
查看完整版本: 一个隐藏得很好的东东,不知谁能发现。。