引用第0楼ender049于2007-01-19 10:31发表的【转】DLL的远程注入技术详解: 因为只要病毒寄生的进程不终止运行,那么这个DLL就不会在内存中卸载,用户也就无法在资源管理器中删除这个DLL文件,真可谓一箭双雕哉。.......