IceSword偏门功能介绍
生活随笔
收集整理的這篇文章主要介紹了
IceSword偏门功能介绍
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
(1)進(jìn)程窗口中單擊右鍵,選擇“內(nèi)存讀寫”,彈出如下對話框:
輸入起始地址和長度就可以讀寫內(nèi)存,以及對這段內(nèi)存進(jìn)行反匯編。
(2)用IceSword的監(jiān)視進(jìn)線程創(chuàng)建和監(jiān)視進(jìn)程終止功能,能夠監(jiān)視木馬行為。例如殺毒軟件進(jìn)程被結(jié)束,可以看是哪個進(jìn)程結(jié)束的。又比如某木馬采用多線程相互守護(hù)技術(shù),假如你結(jié)束了一個線程,一會兒它又起來了,可以用IceSword看是哪個線程起了它。截圖如下:
(3)IceSword “文件”>“重啟并監(jiān)視”功能可以立即重啟系統(tǒng),并監(jiān)視重啟時的所有進(jìn)線程創(chuàng)建,從而輕易發(fā)現(xiàn)遠(yuǎn)線程注入。
總結(jié)
以上是生活随笔為你收集整理的IceSword偏门功能介绍的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: VO,BO,PO,DO,DTO的区别
- 下一篇: could not find drive