期刊文献+

欺骗的艺术——一种新型进程隐藏方式的探索

原文传递
导出
摘要 关于进程隐藏,目前主要有以下一些方法hook QuerySystemlnfomation. DLL 注入、线程注入、从内核进程链表中摘除要隐藏的进程、抹除PspCidTable等。看了黑防2008年第8期的一篇关于打造Poisonlvy IP地址查看器的文章以后,突然发现其实我们逆向思维一下,可能会找到更多的欺骗方法。但这和本文又有什么关系呢?别急.且听我慢慢道来。
作者 willy
出处 《黑客防线》 2009年第1期90-91,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部