首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 工具软件 >> 工具软件系统
隐藏进程?难逃“我们”的法眼!
2007-7-24 17:47:00 文/hins88 出处:IT.com.cn(IT世界网)
  隐藏进程?难逃“我们”的法眼!

  病毒木马们不但会伪装成系统进程,他们还会“隐藏”起来,所谓的“隐藏”,就是你在Windows任务管理器的进程选项卡中所看不到的进程,Windows任务管理器是无法显示一些内核级或带有ROOTKIT隐藏性能的进程,如果我们要想看到和终止它就需要用到第三方软件的辅助。

  在Windows 9x下实现进程隐藏比较简单,主要是调用一个32位的api函数,而在WinNT,XP中隐藏进程就相对困难多了,但这个相对病毒作者与“小黑”来说,简直是轻而易举的事情,他们可以使用创建远程线程,即让程序运行在别的进程的地址空间里等等方法来“隐藏”。

  Process Master是一个查看系统进程及隐藏进程的绿色免费小工具,它可以把那些“隐藏”进程完整无遗地展现在我们面前。

  小编用自己的电脑作为例子展示:

  先用Ctrl+Alt+Del把Windows任务管理器“召唤”出来,进入进程选项卡,我们可以看到Windows任务管理器所“展现”出来的进程,如下图:


  我们可以看到Windows任务管理器列出来的进程有38条,现在我们使用Process Master来查看一下进程,如下图:


  我们看到Process Master列出的进程信息为39条,隐藏进程“csrsses.exe”被撬出来!现在我们如果怀疑那些进程为病毒木马,可以直接把它们“杀”掉,适合一般用户使用。

  如果你对进程比较了解需要详细分析进程所调用的模块信息,线程信息以及该程序打开那些端口来判断该进程是否为间谍后门程序的时候,Process Master无疑所列举出来的信息过于简单,这个时候我们可以使用更为强大的绿色免费工具------冰刃(icesword)来帮助我们!

进入下载页面:Process Master V1.1汉化绿色版
看本文的网友还看了:
热点关注:
·视频教程中心
·AutoCAD 2007
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Flash Action Script
·数码照片处理大全
最新教程>>>
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·AutoCAD 2007中文版标准视频教程—端盖(2)
·AutoCAD 2007中文版标准视频教程—建筑平面图
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·Photoshop抠出复杂背景下的乱发
·利用Photoshop光照滤镜打造太阳初升
·eMule电骡长时间下载到底伤不伤硬盘
·打造最强的IE IE6“丰满”完全手册
·能否王者归来?RealPlayer11抢先体验
·“覆水可收” PC数据保镖V2.0体验报告
· OpenOffice VS MS Office大比拼
·一个网站全搞定 在网页上使用QQ和MSN
·学院专题
·一起分享2007年上半年精彩大片
·炎炎夏日 极尽视听播放器专题
·装饰设计视频教程:建筑渲染技巧
·我型我show 桌面大师群英会
·维护系统用它们!系统工具视频教程专集
·今日推荐
·看专题赢显卡 RV6X0全国市场直击报道
·百款笔记本直降千元 颐高暑促劲减风暴
·天兵神器 诺基亚智尊E90完全评测专题
·视觉的盛宴 影像器材与技术博览会直击
·我的坛子我做主 喷墨一体机版主挑战赛
2006 经营许可证编号: 粤B2-20050807