Lab 7
Lab 7
- Ở đây liệt kê các modules và so sánh từng tên modules với explorer.exe, để
tìm được modules đã tiêm.
- Chắc chắn rằng bạn thấy ba mục sau:
call myGetModuleBaseA
“explorer.exe”
call strnicmp
CÔNG CỤ PROCESS EXPLORER
- Giới thiệu công cụ Process Explorer:
Process Explorer có chức năng quản lý các tiến trình chạy trên
Windows. Kết quả của tiến trình quét sẽ hiển thị ngay trên giao diện
của phần mềm.
Giao diện của Process Explorer: