进程隐藏的相关问题研究  被引量:5

Research of Relative Issues about Process Concealment

在线阅读下载全文

作  者:肖道举[1] 左佳[1] 陈晓苏[1] 

机构地区:[1]华中科技大学计算机学院,武汉430074

出  处:《微处理机》2008年第2期78-80,共3页Microprocessors

摘  要:通过构建若干典型实例,对Windows环境下主流进程隐藏技术进行了分析,包括APIHOOK、远程线程注入DLL和远程线程注入代码,并以此为基础,探索了增强加载程序隐蔽性的技术途径以及提高进程隐藏编码效率的方法。Via constructing some typical instances, analyzing the mainstreamed process concealment technique in the Windows environment, including API HOOK, Remote Thread DLL Injecting and Remote Thread Code Injecting. Then exploring two measures to improve the capacity of loading program concealmentand the coding efficiency.

关 键 词:信息对抗 进程隐藏 远程线程注入 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象