楼主: my-letters
收起左侧

[已解决] 任务管理器多了一个进程!

 关闭 [复制链接]
IllusionWing
发表于 2010-1-10 21:59:49 | 显示全部楼层
回复 18# 穿越星空


    NTLDR是NT Loader,他是在实模式下工作的一段代码,类型与MS-DOS代码类型相当。其工作的时候系统内核还没有加载。System当然算一个进程,不幸的话用Process Explorer察看System的模块就是内核驱动。
卡巴007 该用户已被删除
发表于 2010-1-10 22:00:05 | 显示全部楼层
回复  卡巴007


    smss.exe的父进程是System,不过System...的父进程。。。貌似还是System,也就是自 ...
IllusionWing 发表于 2010-1-10 21:57


System应该不算是普通的进程了吧!
IllusionWing
发表于 2010-1-10 22:00:31 | 显示全部楼层
回复 22# 卡巴007


    不过也是一个进程。
赤红血 该用户已被删除
发表于 2010-1-10 22:01:04 | 显示全部楼层
那为什么没有母进程。。。
卡巴007 该用户已被删除
发表于 2010-1-10 22:02:12 | 显示全部楼层
回复  卡巴007
  就是啊,那你的KIS和RTD不是有部分重叠了吗?PDM是什么?
穿越星空 发表于 2010-1-10 21:58



加强安全性,互补不足。PDM就是主动防御。
穿越星空
发表于 2010-1-10 22:02:33 | 显示全部楼层
回复 21# IllusionWing
  是由NTLDR加载Ntoskrnl.exe的吧?这个是Windows的内核,然后再其初始化。所以你这么问,我只好这么答了。但是《Windows Internal》上说,System严格意义上并不是真正的进程,如你所说,加载的是内核模块,而其他的都是用户进程。
穿越星空
发表于 2010-1-10 22:05:02 | 显示全部楼层
回复 25# 卡巴007
  我怕会产生HOOK重叠,PDM是主动防御,又是一个新概念。以前一直把HIPS和主动防御视为等同。
卡巴007 该用户已被删除
发表于 2010-1-10 22:07:58 | 显示全部楼层
回复  穿越星空


    NTLDR是NT Loader,他是在实模式下工作的一段代码,类型与MS-DOS代码类型相当。其 ...
IllusionWing 发表于 2010-1-10 21:59


我用的就是Process Explorer,在哪里看内核驱动?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
卡巴007 该用户已被删除
发表于 2010-1-10 22:10:48 | 显示全部楼层
回复  卡巴007
  我怕会产生HOOK重叠,PDM是主动防御,又是一个新概念。以前一直把HIPS和主动防御视为等 ...
穿越星空 发表于 2010-1-10 22:05


还行,两个软件没打过架!
卡饭有很多人就误认为卡巴没有HIPS,只有PDM。
穿越星空
发表于 2010-1-10 22:11:19 | 显示全部楼层
回复 28# 卡巴007
  看加载模块
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-2 08:23 , Processed in 0.097551 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表