基于SPI及远程线程技术的新型木马研究  被引量:8

Study on a New Type of Trojan Horse Based on SPI and Remote Thread

在线阅读下载全文

作  者:施勇[1] 薛质[1] 李建华[1] 

机构地区:[1]上海交通大学信息安全工程学院,上海200030

出  处:《计算机工程》2005年第7期145-147,共3页Computer Engineering

基  金:国家"863"计划基金资助项目"安全主动网技术研究"(2001AA121042)

摘  要:研究了Windows操作系统下的一种新型木马技术。该木马结合了Winsock2新特性SPI技术、Windows内核技术中远程植入线程技术、Windows文件系统中动态链接库(DLL)技术,并借鉴了防火墙数据报过滤和拦截的一些特性,实现了一种新的木马隐藏形态。A new trojan horse on Windows operating system is presented. This technology combines SPI which is a new characteristic in Winsock 2 with remote thread injecting in Windows kernel and DLL (dynamic-link libraries) in Windows file system. And it uses some characteristics in filtration and interrupt of firewalls for reference. A new trojan horse hiding style is realized.

关 键 词:木马 服务提供接口 远程植入线程 动态链接库 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象