Process Monitor分析某个应用行为
2024-10-15 08:35:00
1.打开Process Mointor
2.点击filter-->filter 在弹出的对话框中Architecture 下拉框,选择Process Name 填写要分析的应用程序名字。
点击add 最后点击右下角的apply
3.执行被分析的应用,可以看到Process Mointor监控到应用的行为。
在 C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\ 路径下创建 0.exe
4.查看结果,存在,并且开机后自启。
5.该程序通过修改注册表实现开机自启动。
右键选择jump to 跳转到注册表,可以看到该程序又在C:\Documents and Settings\Administrator\My Documents\ 创建了 1.exe
windows 自动重启运行的程序可以注册在下列任一注册表的位置。
参考书籍:有趣的二进制【日】爱甲健二
最新文章
- js中push(),pop(),unshift(),shift()的用法小结
- ZeroMQ接口函数之 :zmq_msg_init - 初始化一个空的ZMQ消息结构
- 【Git学习笔记】撤销修改
- Quartz.net的cron表达式
- #include <;mutex>;
- Nyoj 布线问题(并查集&;&;图论)
- Intellij Idea/Webstorm/Phpstorm
- php url 伪静态
- 有关求任意一个正整数的n的因数的个数的求解思路
- ubuntu下串口编程备忘
- java第八章JDBC
- 快速找出网站中可能存在的XSS漏洞实践(一)
- 【CF1119E】Pavel and Triangles
- PHP开发——数组
- Hbase记录-Hbase shell使用命令
- centos 安装python3.6
- Team Work Ⅱ
- NOIP2017列队(phalanx)解题报告
- struct modbus是大端的
- socket()函数介绍