AFX Windows Rootkit 2003
AFX Windows Rootkit 2003 är ett rootkit för användarläge som döljer filer , processer och register .
Installation
När installationsprogrammet för rootkit körs skapar installationsprogrammet filerna iexplore.dll och explorer.dll i systemkatalogen. iexplore.dll injiceras i explorer.exe och explorer.dll injiceras i alla pågående processer .
Nyttolast
De injicerade DLL-filerna kopplar Windows API- funktioner för att dölja filer , processer och register .
Kategorier: