4. 众多隐藏选项与进程插入
在灰鸽子服务端配置的“高级选项”中,我们可以看到众多的隐藏选项,比如隐藏服务启动项、隐藏普通插入的IE进程、隐藏自身EXE进程,而且还采用了进程插入技术,将木马进程插入到其他正常进程中,默认的触发进程是explorer.exe,也就是控制Windows资源管理器等图形界面的进程,这是任何机器都必须打开的进程,试想,如果初级用户被控制,通过进程根本就瞧不出其中的端倪,灰鸽子果然有几下子。
![]() |
| 图12 进程插入与众多的隐藏功能 |
4. 众多隐藏选项与进程插入
在灰鸽子服务端配置的“高级选项”中,我们可以看到众多的隐藏选项,比如隐藏服务启动项、隐藏普通插入的IE进程、隐藏自身EXE进程,而且还采用了进程插入技术,将木马进程插入到其他正常进程中,默认的触发进程是explorer.exe,也就是控制Windows资源管理器等图形界面的进程,这是任何机器都必须打开的进程,试想,如果初级用户被控制,通过进程根本就瞧不出其中的端倪,灰鸽子果然有几下子。
![]() |
| 图12 进程插入与众多的隐藏功能 |