布谷鸟软件的进程名 布谷鸟软件
摘要:怎样找到一个软件运行时的进程名字?谢谢 晕死~~564687…人家进程本来就是英文的!难道你想要个软件,一大开就显示病毒 exe,正常文件 exe???!!!判断是否为病毒哪有那么简单!晕!得从进程名...
发布日期:2021-04-07怎样找到一个软件运行时的进程名字?谢谢
晕死~~564687…人家进程本来就是英文的!难道你想要个软件,一大开就显示病毒.exe,正常文件.exe???!!!判断是否为病毒哪有那么简单!晕!得从进程名/用户名/映像路径/文件厂商等等地方判断!一般用户名为System /Local service /Network 都正常。
路径就得用其他软件看,比如Xuetr ,冰刃等。
一般进程名为无意义、随机的数字或字母的可疑。
映像位置就得凭经验。
一般位于临时目录的可疑。
最后文件厂商为空的可疑。
楼下说的正确,而且专业~没给你说怕你听不懂~行啊,有的话告诉本人,倒贴给你分啊!~顶多有描述,不可能进程名显示为中文。
要不就不是专业的任务管理工具~
wftaskservice9哪个软件进程
绑定是实现不了这个效果的!! 绑定只是 在第一个程序运行后运行第二个程序可以做的步骤如下第一 使用 系统 级别启动 通过使用 注册的 服务进行启动 那么你的进程 显示的 用户名 的权限将是 system 那么就是获取了系统最高权限也就是系统权限第二 使用 伪装用户名比如系统中有很多 个 svchost 那么如果你伪装成这个用户名 那么就可以迷惑很多人 如果和 svchost在同一目录但是不能使用同一用户名可以使用 svch0st 中间是 0 如果你全大写那么 一般人的眼睛是看不出的!!!!(现在这种攻击较多 , 360 也作出了这种防范!!)第三 注入某个程序使用一些 dll 注入到某个 系统进程 比如 winlogon 那么用户想结束我们的程序那么 winlogon 也就结束了系统也许会告诉你 60秒自动关机!!!!此类 需要技术含量还是比较高的 一般的 木马病毒比如 灰鸽子 比如上兴之类的都有这种功能 他们一般注入的对象都是 iexplorer 或者 explorer calc 等等 你可以直接使用他的木马也就达到了你的目的!!!如果你需要 学习这种编程建议你去看看 一些程序注入的 源代码不会就去 辅助就是了玩的开心 8