基于远程线程注入的进程隐藏技术研究  被引量:12

Research on remote-thread injection based hidden process technology

在线阅读下载全文

作  者:何志[1] 范明钰[1] 罗彬杰[2] 

机构地区:[1]电子科技大学计算机科学与工程学院,成都610054 [2]西南财经大学经济信息工程学院,成都610074

出  处:《计算机应用》2008年第B06期92-94,共3页journal of Computer Applications

摘  要:Windows系统平台下的进程隐藏方法中远程线程注入技术比较常见,但常规的远程线程注入技术难以避过安全检测技术的检测。针对于此,提出了基于APC机制的远程线程注入技术,通过利用APC机制实现新的攻击策略,以达到进程隐藏的目的。并在分析技术原理基础上,针对该技术改进了安全检测方案。在实际检测中该攻击方法隐蔽性更强,能有效对抗常规的安全检测技术。The remote-thread injection technology is one normal method of hidden process in Windows, but it's hard to confront security detection technology. A new remote-thread injection technology was proposed based on APC mechanism. It made use of APC mechanism to realize a new attack strategy of hiding process. Finally the detection technology based on the principle of APC mechanism was improved. In fact this attack method is more concealed, so it can confront normal hidden process detection techniques.

关 键 词:ROOTKIT 进程隐藏 远程线程注入 APC机制 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象