==================================
HOSTS 文件
127.0.0.1 localhost
==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 1024, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1024, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1044, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1044, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1096, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1096, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1108, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1108, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2256, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2256, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2272, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2272, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2384, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2384, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2388, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2388, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2400, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2400, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
==================================
API HOOK
N/A
==================================
隐藏进程
N/A
==================================
[/CODE]