-
题名DLL劫持实现后门程序启动
- 1
-
-
作者
masepu
-
出处
《黑客防线》
2010年第7期300-301,共2页
-
文摘
“肉鸡”掉线的主要原因是重新安装了系统或是远控程序被清除。经过仔细分析一些“肉鸡”的机器情况,发现它们一般都会有多个盘符,且除了系统盘外其他盘基本都有安装或保存的系统常用工具或软件备份,因此我打算感染这些备份的程序,
-
关键词
dll劫持
后门
-
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
-
-
题名动态链接库预加载漏洞检测方法
被引量:2
- 2
-
-
作者
彭帝
周安民
方勇
刘亮
-
机构
四川大学信息安全研究所
-
出处
《信息与电子工程》
2011年第4期515-518,共4页
-
文摘
目前操作系统中的安全机制使常规的溢出漏洞难以被利用,动态链接库(DLL)预加载攻击能够绕过这些保护机制,执行恶意指令。为了防范该攻击,介绍两种DLL预加载漏洞的检测方法。基于这两种方法,设计了新的基于系统调用监控的检测方法,并提出了相应的防范措施。实验结果表明,该方法具有一定的有效性和可靠性,能够检测出主流软件中存在的此类漏洞。
-
关键词
dll预加载攻击
dll劫持
检测
防范
-
Keywords
dll preload attack
dll hijack
detect
mitigation
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种有效的进程隐藏方案实现
- 3
-
-
作者
任雁军
-
机构
福建省福州市榕新科技公司
-
出处
《电脑知识与技术》
2020年第5期244-245,共2页
-
文摘
该文从Windows操作系统的进程的运行机制出发,简要介绍了Windows操作系统的进程的分类及管理机制,对常见的基于Windows操作系统的进程隐藏技术进行了概要的介绍并对各类隐藏技术的优势和不足进行的分析阐述,最后从实用的角度出发,结合几种不同的进程隐藏技术的特点与优势,给出了一种有效的进程隐藏方案,并详细地分析解读了实现这一方案的主要技术方法。
-
关键词
进程隐藏
动态链接库
dll劫持
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-