我的博客小站

2011年12月7日

木马另类删除文件的方法

摘要: 如果直接拦截DeleteFile发现并没有断下来,它用的方法是:创建一个回收站文件,例如:c:\recycle\12234.tmp,然后使用MoveFile将文件改为c:\recycle\12234.tmp,最后使用NULL调用MoveFile移动文件到c:\recycle\12234.tmp,从而删除了c:\recycle\12234.tmp。 阅读全文

posted @ 2011-12-07 14:59 BIGSING 阅读(213) 评论(0) 推荐(0) 编辑

监视窗口创建的方法

摘要: 1)安装WH_CBT钩子 2)RegisterShellHookWindow方法,例子: http://hi.baidu.com/sysnap/blog/item/8e44a497b3aacf6655fb96af.html 阅读全文

posted @ 2011-12-07 14:56 BIGSING 阅读(306) 评论(0) 推荐(0) 编辑

导航

我的博客小站