期刊文献+

利用异常处理伪装入口点

原文传递
导出
摘要 由于PE文件是已经编译好的可执行文件,我们在写入代码时就会受到诸多限制。比如为了写入较长的感染代码,需要将代码写入文件末尾,以保护文件正常部分完好。可是,写入文件末尾在方便的同时也给我们增加了风险,许多杀毒软件的启发式扫描就是分析入口点代码是否存在于或指向文件的尾部。为了避开这类扫描.本文将介绍使用SEH悄悄的执行病毒代码的感染方法。
作者 竹林细雨
出处 《黑客防线》 2009年第6期75-77,共3页
关键词 编程 异常处理 SEH
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部