Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
先进的工艺操作,为用户提供了先进的进程/模块浏览器和操作工具,它允许独特的控制目标的过程,成为名副其实的一部分。
控制的过程中,成为它的一部分
与传统的神器出山:www.shenqi73.com过程中观众,DiamondCS APM不过程控制,远程发送指示。相反,APM安全的重视的一部分,本身的目标的过程,实质上成为这一进程的一部分。一旦“内”,APM是代表目标进程的执行操作。例如,如果它调用ExitProcess的API函数,目标进程终止。
控制过程的方式是以往没有的。
APM是因为这个“内幕”的性质,可以做一些平常的事情,否则可能。例如,它可以卸载和装载到目标进程中的DLL,可以让您在几乎任何程序的插件。
它甚至可以判断目标进程正在使用哪些端口。 APM甚至已经证明了其独特的反木马功能,在我们的实验室进行消毒explorer.exe的感染用户模式的rootkit木马从测试机。它也可作为一个有用的方法,看哪些模块,每个进程中加载!