08-02-19>pe_xscan 增加Windows启动模式和对SuperHidden值检测和报告
2008-02-19 23:27
351 查看
2008-02-19
1、检测并报告 Windows启动模式(向HijackThis 的log看齐
)
2、检测并报告注册表中SuperHidden键值的信息。近期的恶意程序已经开始利用这个键了。
1、检测并报告 Windows启动模式(向HijackThis 的log看齐
)
2、检测并报告注册表中SuperHidden键值的信息。近期的恶意程序已经开始利用这个键了。
相关文章推荐
- 08-03-03>pe_xscan 增加对文件类型扩展名隐藏性的检测
- 08-07-02> pe_xscan 增加第3种系统服务扫描方式
- 08-03-27>pe_xscan 增加对引导执行项目的检测
- 08-05-09>pe_xscan 增加IE版本检测
- 08-01-29>pe_xscan 增加了一种枚举系统服务的方法
- 08-30>pe_xscan 增加对登录通知项的扫描
- 08-16>pe_xscan 写了一个提取可疑文件说明符的网页
- 在 UEFI 或旧版 BIOS 模式中启动 Wind在 UEFI 或旧版 BIOS 模式中启动 Windows PEows PE
- 07-12-26>pe_xscan 增加 O30 项
- 12-10>pe_xscan 增加 O29 项
- 12-03>pe_xscan 增加 O27、O28项
- 09-07>pe_xscan 增加对计划任务的扫描
- 用C++ Builder检测Windows的启动模式
- 08-01-10>pe_xscan 改进了一下进程扫描模块的代码
- 08-06-06>pe_xscan 精简log分析代码 速度提升一倍
- Activity启动模式详解(二)--->singleTask
- 《逆向工程核心原理》<02-13> PE文件格式 部分笔记
- UEFI BIOS模式下Windows系统启动过程以及引导文件修复方法
- redis 安装启动及设置密码<windows>
- 如何启动到Windows 8安全模式