远程线程注入木马的攻防研究  被引量:5

Study on Remote Thread Injecting for Hiding Virus

在线阅读下载全文

作  者:韩芳[1] 栾国森[2] 

机构地区:[1]三峡大学电气信息学院智能视觉与图像信息研究所,宜昌443002 [2]三峡大学电气信息学院,宜昌443002

出  处:《计算机与数字工程》2008年第3期96-97,共2页Computer & Digital Engineering

摘  要:针对目前最新的采用远程线程注入技术实现木马隐身的关键技术,提出一种基于API拦截技术的方法实现这种新型木马的拦截。测试结果表明,这种拦截技术对远程线程注入式木马的拦截是有效的。The key technology of remote thread injecting for hiding virus has been presented in the paper,A method based on API hook technology to realize holding up the new style virus has been proposed.The experiment shows better results for holding up the virus from remote thread injection.

关 键 词:木马 隐身 API拦截技术 拦截 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象