Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我想知道如何列出被 Rootkit 隐藏的文件或进程或注册表项?
例如,gmer做到了,我想知道怎么做。
谢谢!
PS:我的主要编程语言是 AutoIt,但任何可以在标准 C 中使用的答案都可以。
swatkat 建议非常有用——其中一个链接到 Windows Internals 课程(使用 Win Int 5th Ed 作为文本):CS490 Windows Internals