2011-09-28 1 views

답변

1

아니요. 문자열 리터럴로 arp.exe이 있고이 문자열 리터럴을 WinExec, CreateProcess 등으로 전달하면 매우 쉽게 찾을 수 있습니다. 그러나 런타임에 파일에서 arp.exe을 읽는 것과 같은 작업을 수행 할 수 있습니다. 이렇게하면 찾기가 훨씬 어려워집니다.

+0

문자열 리터럴을 찾으려면 어떤 도구를 사용 하시겠습니까? – Guillaume07

+0

Mark Russinovich의 "Strings"도구를 사용해보십시오. http://technet.microsoft.com/en-us/sysinternals/bb897439 –

관련 문제