回复 5F 天鹰之翼 的帖子
1.只要病毒没有把源文件的信息弄丢失 也就是覆盖了源文件的内容 理论上就可以修复
修复的方法通俗意义上讲就是按照病毒的感染方法的 “反”方法
2.如果使用WriteProcessMemory 向目标进程写入一段可执行代码 这就是无动态库注入 一般就是向目标进程启动一个远程线程的注入方式
一般注入动态库 也需要先调用WriteProcessMemory函数向目标进程写入动态库的名称
3.对于2中的前者 一般没有手工工具能准确判断出来
4.使用sreng对于 2中的前者一般也无法准确判断
3.