期刊文献+

让你的木马藏得更深——线程注射技术新发展(下)

原文传递
导出
摘要 简介 上期说到,CreateRemoteThread已经被大多的IDS识别为木马的特征之一,所以我们在自己的木马中使用它开启远程线程后并不能保证自身的安全。就好像自己脸上写着“我是贼”然后明目张胆的去“偷”东西一样可笑。在这里,本文为大家介绍一种新的远程线程的开启方法,它可以绕过很多IDS的检测。此外这次我们所使用的API会比CreateRemoteThread具有更好的兼容性,能够保证木马在Windows98下正常运行。
作者 Black Beast
出处 《黑客防线》 2006年第4期75-77,共3页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部