早教吧 育儿知识 作业答案 考试题库 百科 知识分享

版主帮忙看下这些是什么意思RVA错误:LoadLibraryARVA错误:LoadLibraryExARVA错误:LoadLibraryExWRVA错误:LoadLibraryW入口点错误:CreateProcessA入口点错误:CreateProcessW

题目详情
版主 帮忙看下这些是什么意思RVA 错误: LoadLibraryARVA 错误: LoadLibraryExA RVA 错误: LoadLibraryExWRVA 错误: LoadLibraryW入口点错误: CreateProcessA入口点错误: CreateProcessW
▼优质解答
答案和解析
鉴于很多计算机病毒(如灰鸽子后门程序等)采用 Win32 API HOOK 技术来达到隐藏自身的目的,System Repair Engineer (SREng) 从 2.3 版本开始正式提供对Win32 API HOOK 检测的支持。 System Repair Engineer API HOOK 检测功能是专门为有一定计算机知识的人设计的一个高级功能,其主要目的是警示用户系统里面的哪些API和预期值不符。一个有经验的分析人员能够从不符的API名称里面得知潜在的危险是什么。 需要注意的是,目前已经发现有一些正常的软件也会对一些Win32 API进行HOOK操作以完成一些特殊的功能。列表如下: 会进行API HOOK的正常软件名单: Kaspersky Antivirus Kaspersky Antivirus 对下列 Win32 API 进行了HOOK操作: LoadLibraryA LoadLibraryW LoadLibraryExA LoadLibraryExW 如果你安装了Kaspersky Antivirus,那么看到的警告提示信息是正常的。可以忽略。