期刊文献+

无驱动隐藏DLL

原文传递
导出
摘要 网上有不少隐藏进程的代码,隐藏DLL的代码却很少,而且它们都使用到了驱动程序。在目前的环境下,异常进程很容易被ARK看出来。实际上,隐藏进程比不隐藏还糟糕(标为红色的进程十分显眼).有保护的进程与没保护的进程也没什么区别(网上强杀进程的工具多如牛毛)。而且,加载驱动也越来越难.连原来的“补丁下载器“360也改行干起了”主动防御”的活儿。所以.DLL注入法有了市场。但是注入了DLL是可以枚举出来的.所以有了本文——隐藏DLL。
作者 胡文亮
出处 《黑客防线》 2010年第5期123-128,共6页
关键词 编程 DLL 文件隐藏
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部