简体中文
模块通过在注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
键中写入木马文件路径实现持久化
不免杀
参考 Winlogon Helper DLL持久化