引用第0楼ender049于2007-01-19 10:31发表的【转】DLL的远程注入技术详解: 因为只要病毒寄生的进程不终止运行,那么这个DLL就不会在内存中卸载,用户也就无法在资源管理器中删除这个DLL文件,真可谓一箭双雕哉。.......
引用第1楼disneycheng于2007-01-19 10:53发表的:病毒现在用的比较多的技术是驱动然后驱动级的hook呵呵。dll上作的东西太肤浅了。不过用作键盘纪录的话还是可以的。。。呵呵至于远线程注入。呵呵现在杀毒软件盯得是比较严的,基本上每个杀毒软件公司都hook了远线程创建的函数如果没有。呵呵扔了他。。。