A.Rootkit就是病毒
B.Rootkit是隱藏自身或其它進(jìn)程的程序集合
C.Rootkit就是管理員權(quán)限的工具集合
D.廣義而言,Rootkit也是一項技術(shù)
E.一般來說Rootkit本身并不是惡意程序
A.尋找程序入口點(diǎn)
B.抓取內(nèi)存鏡像
C.重建輸入表
D.重建可編輯資源
E.重定位
A.獲取殼自身的API地址
B.解密原程序的各個區(qū)塊
C.重定位
D.HOOK-API
E.跳轉(zhuǎn)到程序原入口點(diǎn)