什么是內核級木馬

內核級木馬是一個無進程、無DLL、無啟動項的、集多種Rootkit技術特征的獨立功能遠程控制后門程序,具有較強的隱蔽性和殺傷性 。
【什么是內核級木馬】內核級木馬能夠利用線程,注射DLL到系統進程,解除DLL映射,并刪除自身文件和啟動項 。通常可使用Byshell木馬程序遠程控制Windows操作系統,且不會被已控制計算機所安裝的殺毒軟件、防火墻軟件,及計算機管理員手工檢測出來 。