期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
打造IceSword也杀不掉的进程
1
作者
陈布雨(fOx)
《黑客防线》
2008年第6期63-68,共6页
IceSword是一款手动查杀木马和病毒超强的辅助工具,基本上大多数恶意软件都逃不过它的法眼,不过下面我们就给IceSword开一个小小的玩笑,让它的结束进程功能失效。开始之前我们先来看看一般的结束进程思路。即首先调用OpenProcess获...
IceSword是一款手动查杀木马和病毒超强的辅助工具,基本上大多数恶意软件都逃不过它的法眼,不过下面我们就给IceSword开一个小小的玩笑,让它的结束进程功能失效。开始之前我们先来看看一般的结束进程思路。即首先调用OpenProcess获取进程句柄,然后利用获取到的句柄调用TerminateProcess函数。因此,用户态进程防杀.我们只需要钩住OpenProcess这个API,并过滤掉需要防杀的进程标识符(Process ID)即可。
展开更多
关键词
编程
APC例程
icesword
原文传递
IceSword端口枚举功能
2
作者
Leminis
《黑客防线》
2008年第8期134-138,共5页
最近在写ARK小程序,准备实现端13枚举功能,因此对IceSword v1.22的端口枚举功能很有兴趣。我原来只是在网上看到说IceSword是通过自己构建IRP向网络协议驱动发送请求,就首先验证了一下这个说法。
关键词
破解
icesword
端口枚举
原文传递
IceSword
3
《黑客防线》
2005年第1期i039-i039,共1页
IceSword是一个斩断黑手的利刃,所以起名叫ICE Sword,即“冰剑”,程序的说明文档里说,“它运用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理……”,但是经测试此程序在Windows 2000下测试,运...
IceSword是一个斩断黑手的利刃,所以起名叫ICE Sword,即“冰剑”,程序的说明文档里说,“它运用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理……”,但是经测试此程序在Windows 2000下测试,运行正常,但是在2003上不能运行,显示如图24所示的信息。
展开更多
关键词
icesword
工具软件
WINDOWS
2000/XP/2003
操作系统
原文传递
黑客资源寻宝冬
4
《网友世界》
2004年第18期42-42,共1页
关键词
木马病毒
HTML
加密术
SQL
PING
icesword
下载PDF
职称材料
内核模式结束冰刃进程
5
作者
Coldzenleft
《黑客防线》
2008年第8期107-110,共4页
最近看黑防编程解析栏目,发现许多与进程相关的好文章,其中有篇文章是在”用户模式下突破ICESword进程保护”,里面提到了冰刃结束进程的机制是利用系统未导出函数PspTerminateProcess实现的。于是到网上查找如何定位该函数的方法,...
最近看黑防编程解析栏目,发现许多与进程相关的好文章,其中有篇文章是在”用户模式下突破ICESword进程保护”,里面提到了冰刃结束进程的机制是利用系统未导出函数PspTerminateProcess实现的。于是到网上查找如何定位该函数的方法,方法未找到,却想到了冰刃的另一个功能——高级扫描(此功能在冰刃1.22版本才有)。
展开更多
关键词
编程
icesword
高级扫描功能
内联挂钩
原文传递
题名
打造IceSword也杀不掉的进程
1
作者
陈布雨(fOx)
出处
《黑客防线》
2008年第6期63-68,共6页
文摘
IceSword是一款手动查杀木马和病毒超强的辅助工具,基本上大多数恶意软件都逃不过它的法眼,不过下面我们就给IceSword开一个小小的玩笑,让它的结束进程功能失效。开始之前我们先来看看一般的结束进程思路。即首先调用OpenProcess获取进程句柄,然后利用获取到的句柄调用TerminateProcess函数。因此,用户态进程防杀.我们只需要钩住OpenProcess这个API,并过滤掉需要防杀的进程标识符(Process ID)即可。
关键词
编程
APC例程
icesword
分类号
TP311.11 [自动化与计算机技术—计算机软件与理论]
TS952.83 [轻工技术与工程]
原文传递
题名
IceSword端口枚举功能
2
作者
Leminis
出处
《黑客防线》
2008年第8期134-138,共5页
文摘
最近在写ARK小程序,准备实现端13枚举功能,因此对IceSword v1.22的端口枚举功能很有兴趣。我原来只是在网上看到说IceSword是通过自己构建IRP向网络协议驱动发送请求,就首先验证了一下这个说法。
关键词
破解
icesword
端口枚举
分类号
TP311.12 [自动化与计算机技术—计算机软件与理论]
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
IceSword
3
出处
《黑客防线》
2005年第1期i039-i039,共1页
文摘
IceSword是一个斩断黑手的利刃,所以起名叫ICE Sword,即“冰剑”,程序的说明文档里说,“它运用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理……”,但是经测试此程序在Windows 2000下测试,运行正常,但是在2003上不能运行,显示如图24所示的信息。
关键词
icesword
工具软件
WINDOWS
2000/XP/2003
操作系统
分类号
TP311.56 [自动化与计算机技术—计算机软件与理论]
TP316.7 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
黑客资源寻宝冬
4
出处
《网友世界》
2004年第18期42-42,共1页
关键词
木马病毒
HTML
加密术
SQL
PING
icesword
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
内核模式结束冰刃进程
5
作者
Coldzenleft
出处
《黑客防线》
2008年第8期107-110,共4页
文摘
最近看黑防编程解析栏目,发现许多与进程相关的好文章,其中有篇文章是在”用户模式下突破ICESword进程保护”,里面提到了冰刃结束进程的机制是利用系统未导出函数PspTerminateProcess实现的。于是到网上查找如何定位该函数的方法,方法未找到,却想到了冰刃的另一个功能——高级扫描(此功能在冰刃1.22版本才有)。
关键词
编程
icesword
高级扫描功能
内联挂钩
分类号
TP311.1 [自动化与计算机技术—计算机软件与理论]
P343.6 [天文地球—水文科学]
原文传递
题名
作者
出处
发文年
被引量
操作
1
打造IceSword也杀不掉的进程
陈布雨(fOx)
《黑客防线》
2008
0
原文传递
2
IceSword端口枚举功能
Leminis
《黑客防线》
2008
0
原文传递
3
IceSword
《黑客防线》
2005
0
原文传递
4
黑客资源寻宝冬
《网友世界》
2004
0
下载PDF
职称材料
5
内核模式结束冰刃进程
Coldzenleft
《黑客防线》
2008
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部