Zeus 木马监控进程创建的原理

  HOOK 掉了 NtCreateThread 然后 在调用之前 看看要创建线程的进错的线程数量是不是 0  如果是 0 那么就表示是一个新的进程  此时就要插入 这个进程了。。。。。

你可能感兴趣的:(Zeus 木马监控进程创建的原理)