远程线程DLL注入的实现与逆向分析侦查  被引量:1

在线阅读下载全文

作  者:赵北庚 孙楠[2] 

机构地区:[1]中国刑事警察学院网络犯罪侦查系,辽宁110035 [2]大连市公安局经济技术开发区分局刑侦大队,辽宁116000

出  处:《网络安全技术与应用》2015年第5期94-94,共1页Network Security Technology & Application

摘  要:"DLL注入"是恶意代码的常用手段。为研究基于"远程线程"实现"DLL注入"的原理以及针对此类程序的逆向分析方法,设计了一个实验。编程实现了一个注射器程序和一个DLL,使用"远程线程"方法将此DLL注入到一个进程中,通过逆向分析软件进行侦查并总结侦查思路。实验对研究针对此类恶意代码的逆向分析侦查方法有积极意义。

关 键 词:DLL注入 远程线程 逆向分析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象