A.Rootkit就是病毒 B.Rootkit是隱藏自身或其它進(jìn)程的程序集合 C.Rootkit就是管理員權(quán)限的工具集合 D.廣義而言,Rootkit也是一項(xiàng)技術(shù) E.一般來說Rootkit本身并不是惡意程序
A.尋找程序入口點(diǎn) B.抓取內(nèi)存鏡像 C.重建輸入表 D.重建可編輯資源 E.重定位
A.獲取殼自身的API地址 B.解密原程序的各個(gè)區(qū)塊 C.重定位 D.HOOK-API E.跳轉(zhuǎn)到程序原入口點(diǎn)