瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 品尝鸽子肉的味道--对两只灰鸽子病毒的监视全过程

123   3  /  3  页   跳转

品尝鸽子肉的味道--对两只灰鸽子病毒的监视全过程

引用:
【baohe的贴子】如果说“味道鲜美”,那要算这只鸽子(耐心看完下面的动画)
………………



恩恩。的确比我的美味多了。不过我有几个问题想请教猫叔您:为什么鸽子只选择IE这个进程作为跳板,而不选择explorer.exe或其他的进程,是不是IE这个进程方便鸽子行事?还有鸽子选择IE这个进程到底是用来做什么的?
gototop
 

引用:
【breach的贴子】


恩恩。的确比我的美味多了。不过我有几个问题想请教猫叔您:为什么鸽子只选择IE这个进程作为跳板,而不选择explorer.exe或其他的进程,是不是IE这个进程方便鸽子行事?还有鸽子选择IE这个进程到底是用来做什么的?
………………

1、用IE做跳板,这是鸽子的一贯做法。迄今为止,没有多大改变。
2、上网,谁不用IE?像我这样迷恋OPERA的人毕竟是少数。大多数人还是用IE。
3、至于说插进程,不同版本的鸽子不同。我那个动画显示的是一只比较变态的灰鸽子。管它是系统进程,还是应用程序进程——一律插!
gototop
 

学习
gototop
 

如果鸽子掌握不好,在插入有些系统进程(如SMSS.exe)时会崩溃重启
gototop
 

我遇到的都是不美味的鸽子,谁能给我一只美味点的鸽子呢?谢谢。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT