记一次内核模块查看 - 初步通过文件厂商判断有无可疑内核模块
现在怀疑有人远程连接我的电脑;可能是专业厂家提供的服务;该程序可能是一个内核模块;
下面尝试用PowerTool查看一个内核模块有没有什么直接可见的异常;
启动程序以后此工具自己释放了一个驱动,就是这个.sys文件;
然后此工具自己启动了;我记得以前使用这软件,它好像要加载驱动模块,杀软会拦截;
这次没有;估计它俩谈好了;
看内核模块栏;
底部自己提示,可疑驱动:0;
看上去没什么异常;
最容易看的是文件厂商一栏;这个签名是不容易冒的;下面来看一下;
厂商有以下;
微软的,不会有问题;
电脑管家的,不会有问题;
Kingsoft,金山的,不会有问题;
Lenovo,联想的,不会有问题;
Tencent,腾讯的,不会有问题;
Insecure.Com.LLC.,对应的驱动是npcap.sys,这个可能是我自己装了抓包软件的驱动;
Intel的,不会有问题;
REDC,不认识,驱动是risdxc64.sys;
Synaptics Incorporated,不认识,SynTP.sys;
Realtek Semiconductor Corp,这个大概是音频驱动;
SafeNet Inc,不认识;
还有三个的文件厂商是 文件不存在,这是啥玩意,名字都是dump_xxx.sys;
网上查一下;
SafeNet是一个 身份识别和数据保护解决方案 厂商;
没时间了;下回再看;
记一次内核模块查看 - 初步通过文件厂商判断有无可疑内核模块相关推荐
- 在win10查看本机linux的文件,Windows 10变身开发者利器:内置Linux内核,轻松查看Linux子系统文件...
原标题:Windows 10变身开发者利器:内置Linux内核,轻松查看Linux子系统文件 来源:创事记 终于!在Windows里可以访问Linux文件了. 这表明,微软插入开源界的触角,越来越深入 ...
- linux 查看u盘文件,详细介绍Linux系统下检测U盘是不是已经连接的方法
Linux操作系统是基于Unix操作系统发展而来的一种克隆系统,它诞生于1991年的10月5日(这是第一次正式向外公布的时间).今天就跟着小编一起来看一看:详细介绍linux系统下检测U盘是不是已经连 ...
- 在linux系统环境中 常用的关机命令,Linux常用基础命令整理:关机命令、查看目录下文件命令等...
整理了一些Linux常用基础命令,欢迎指正. 首先记住四个热键,学会这四个键,收益一辈子. Tab按键---命令补齐功能 Ctrl+c按键---停掉正在运行的程序 Ctrl+d按键---相当于exit ...
- 记一次ORACLE数据库redo日志文件损坏故障恢复
记一次ORACLE数据库redo日志文件损坏故障恢复 环境 ORACLE 11G R2 + RAC+ ASM 归档模式 问题描述 数据库1节点状态变为Stuck Archiver,alert日志报Ar ...
- Ubuntu 查看隐藏的文件
Ubuntu 查看隐藏的文件的方法个人感觉如下 1 通过系统的快捷键Ctrl + h 查看隐藏的文件 2 在文件夹里面打开终端在里面输入ls -al 查看所有的文件,这个可能需要自己观察了,那些是异常 ...
- Linux如何查看当前目录下文件的个数
查看当前目录下文件的个数 ls -l | grep "^-" | wc -l 查看当前目录下文件的个数,包括子目录里的. ls -lR| grep "^-" | ...
- bootstrap java_查看tomcat启动文件都干点啥---Bootstrap.java
在上一章查看tomcat启动文件都干点啥---catalina.bat,说了在catalina.bat中都走了什么流程,最重要的是,我们得出了如下这段命令: _EXECJAVA=start " ...
- 【 Linux 】创建、查看、删除文件
目录 创建并查看 vim创建c文件 单个删除 批量创建或删除 从小白开始,记录每一次遇到的问题,然后整理出来,我相信刚接触Linux的人多多少少也会遇到类似的问题,如果看到了我的博客,也是一种缘分. ...
- 如何查看抓包文件所使用的捕获过滤器
如何查看抓包文件所使用的捕获过滤器 这是群友提的一个问题,然后群友自己解决了.看到了,抓紧分享一下.Wireshark使用捕获过滤器后,在保存文件的时候,会记录所使用的捕获过滤器.使用Wireshar ...
最新文章
- 独家 | 为什么要尝试A/B测试的贝叶斯方法(附链接)
- 配置Apache 2.2+PHP 5.2.9支持OCI通过Oracle9i Client连接Oracle
- Python-EEG工具库MNE中文教程(4)-MNE中数据结构Evoked及其对象创建
- hashmap转红黑树的阈值为8_面试必问的HashMap,一次彻底帮你搞定HashMap源码
- 【重要】做AI项目,找有三AI,100+研发人员为你服务
- Asp.net動態添加控件(转)
- Elasticsearch是如何做到快速索引的
- 浅谈音视频网络通信中的延时优化
- MyEclipse配置TomCat环境(图文详解)
- 城市记忆(3)灵州----灵武
- 去social一下什么意思_bbs论坛是什么意思(论坛的含义)
- 分享50个漂亮的双屏桌面壁纸资源(下篇)
- 如何进行monkey测试
- Idea创建一个java项目
- 【DL】第 4 章:目标检测和图像分割
- (*p)[3]与*p[3]的区别
- 你要的并不是ChatGPT,而是强大和经济的算力
- Java图片压缩并上传
- dokuwiki使用教程--创建页面和命名空间
- 三分屏课件制作_教你使用iSpring Suite制作PPT二分屏课件
热门文章
- [转]NS2 Data Collections by mitkook
- 异步接口同步返回_Dubbo客户端异步接口的实现背景和实践
- JS获取字符串实际长度!
- 移动端也能兼容的web页面制作1:MDBootstrap演示Demo运行演示
- Sonic 开源移动端云真机测试平台 - windows系统下的sonic快速部署演示
- C++ leetcode 12. 整数转罗马数字 罗马数字包含以下七种字符: I, V, X, L,C,D 和 M。
- windows下的乱码问题
- 8.3 matlab图形用户界面设计方法
- Python数理统计
- Python进阶01 词典