2011-09-28 49 views

回答

1

不,不是。如果它具有arp.exe作为字符串文字,并将该字符串文字传递给WinExecCreateProcess等,那将很容易找到。但是,它可能会在运行时从文件中读取arp.exe,这会使查找更加困难。

+0

你推荐什么工具来查找字符串文字? – Guillaume07

+0

尝试使用Mark Russinovich的“字符串”工具:http://technet.microsoft.com/en-us/sysinternals/bb897439 –

相关问题