从隐藏方式为木马分级

一星级 ☆
任务管理器可见性→● 资源管理器可见性→● 注册表可见性→●

最原始的木马。简单地为服务端起个类似系统进程的名字,放在系统目录下,最多加上系统隐藏属性。有些会监视自己的启动项,一旦被删除会自动填写,保证自己能随系统启动。

二星级 ☆☆
任务管理器可见性→● 资源管理器可见性→● 注册表可见性→●

同时运行两个或以上的进程,互相监视,一旦其中一个进程被关闭,另一个会自动创建新的进程。同样会监视自己的启动项。

三星级 ☆☆☆
任务管理器可见性→○ 资源管理器可见性→● 注册表可见性→●

使用Rundll32或远程线程注入的DLL木马,自身无进程。

四星级 ☆☆☆☆
任务管理器可见性→○ 资源管理器可见性→○ 注册表可见性→○

HOOK系统API,使自身进程在任务管理器、资源管理器、注册表中不可见。

五星级 ☆☆☆☆☆
任务管理器可见性→○ 资源管理器可见性→○ 注册表可见性→○

未见。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值