雙進程保護

dual thread 可以分析進程裡面原始檔案名稱字、版本、公司名,保護程式不一定只寫表面的可視,重命名是沒有作用的。

dual thread protection
雙進程保護就是有兩個進程互相監聽,當一個進程被終止時,另一個進程會立即將其恢復,這在網咖中是比較常見的,網咖的記費系統往往才用這種手段,以防止被惡意終止進程.目前也有許多病毒和木馬應用了雙進程保護,以達到攻擊者目的。
可以分析進程裡面原始檔案名稱字、版本、公司名,保護程式不一定只寫表面的可視,重命名是沒有作用的。

相關詞條

熱門詞條

聯絡我們