瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于数据流
卡斯基巴 - 2010-5-18 10:03:00
c:\windows\system32\smss.exe:2085810878.vbs

置顶帖里的那个1kb快捷方式病毒利用了一个冒号,请问这个冒号背后的系统知识是啥?
俺以前没有接触过,看着这种写法就很好奇。
谁能止住我的好奇?
求解~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 627; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)
天月来了 - 2010-5-18 10:12:00
都知道数据流了

就是数据流的特定表达方式呗:kaka6:
卡斯基巴 - 2010-5-18 10:28:00
我见到了冒号,知道这么叫,它具体是怎么执行的呢?冒号前与冒号后的是个什么关系?
天月来了 - 2010-5-18 10:42:00
百度ntfs数据流的知识去
baohe - 2010-5-18 11:55:00
简单通俗的比喻:鬼附身
1
查看完整版本: 关于数据流