从被屏蔽的博客里抢救回来的文章--新的发现
新的发现
Tuesday, 6. February 2007, 06:40:33
我最近用Process explorer查看,发现每一个进程都有他们的登陆名的Token,比如system,netservice,还有workstation以及一大堆用来监控的注册表值。用Google查过,原来是不需要请求的远程帮助。他们用这个来进行具体监控工作的。
另外,他们还可以
新的发现
Tuesday, 6. February 2007, 06:40:33
我最近用Process explorer查看,发现每一个进程都有他们的登陆名的Token,比如system,netservice,还有workstation以及一大堆用来监控的注册表值。用Google查过,原来是不需要请求的远程帮助。他们用这个来进行具体监控工作的。
另外,他们还可以