穿越还原的木马

来源:百度知道 编辑:UC知道 时间:2024/06/30 07:13:23
RT
穿越还原的木马或者病毒是什么原理?

替换硬盘底层驱动的还原项。机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动.

你说的是机器狗啊!不知道什么原理。

一种是文件系统过滤驱动,一种是强制写入主板的ROM
前者是截获读写磁盘时的IRQ,后者则是则是一种高级的bootkit,这样即使重新安装系统也没用