ShiJoa
Articles23
Tags15
Categories3
svchost木马(未完成)

svchost木马(未完成)

直到现在依旧十分流行的木马——svchost木马,在进一步研究svchost木马以前,先去复习一下Windows服务如何

scvhost木马

测试功能:自动加载为Windows System服务,其他功能暂不做研究
隐藏:服务方式隐藏
自启动:服务

scvhost自动加载部分代码

你应该已经知道了,一个完整的服务分为安装服务程序、主体服务程序和卸载服务程序。

Author:ShiJoa
Link:https://shijoa.github.io/2020/12/27/svchost%E6%9C%A8%E9%A9%AC/
版权声明:本文采用 CC BY-NC-SA 3.0 CN 协议进行许可