线程注入

作品数:24被引量:31H指数:4
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:周旷张小松牛伟纳何志范明钰更多>>
相关机构:电子科技大学湘潭大学西南财经大学三峡大学更多>>
相关期刊:《商丘师范学院学报》《硅谷》《科技信息》《计算机技术与发展》更多>>
相关基金:湖南省自然科学基金更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
一种隐藏注入模块的新方法被引量:1
《计算机工程与科学》2015年第8期1472-1478,共7页吴建 刘新 
湖南省自然科学基金资助项目(12JJ3066)
在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控。因此,安全工具需要对注入模块加以隐藏。比较常见的隐藏方法有:断开进程的LDR_MODULE链...
关键词:信息安全 ROOTKIT 线程注入 隐藏模块 有模块注入 无模块注入 
提高可移动存储设备管理系统安全运行的方案被引量:1
《微型机与应用》2015年第10期4-6,12,共4页南理勇 
可移动存储设备管理系统在运行时会面临攻击者采用任务管理器或第三方工具强行关闭的攻击,可能导致应用程序无法正常运行。为解决这类应用程序安全运行的问题,提出一种融合进程隐藏和进程守护技术的可移动存储设备管理系统安全运行方案...
关键词:进程隐藏 信息隐藏 进程守护 远程线程注入 可移动存储设备 
卡巴斯基:警惕“肉鸡劫持”木马
《计算机与网络》2015年第8期29-29,共1页王蕊 
近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Lethic.a的木马程序。据悉,该木马程序运行后会将其拷贝至根目录,并添加到开机自启动项,而后删除自身。接着,它会通过远程线程注入的方式将恶意...
关键词:卡巴斯基 木马程序 信息安全厂商 TROJAN 启动项 explorer 远程线程注入 恶意程序 hook 鼠标右键 
Windows环境下线程安全防护与管控技术研究被引量:2
《硅谷》2014年第11期49-50,48,共3页乔娜 
分析了Windows操作系统多线程计算环境下存在的安全威胁和安全需求,研究了针对远程线程注入的线程"白名单"防护技术和保证应用软件可靠运行的线程安全监控技术。能够防止木马程序利用远程线程注入技术对应用软件进行破坏和窃密,建立"主...
关键词:线程安全 线程管控 线程注入 计算资源管控 
SQL服务器注入攻击的主动防御技术研究
《信息与电脑(理论版)》2013年第12期30-31,共2页吕中秋 魏波 
在网络安全设计中,针对SQL服务器的注入攻击,通过建立主动防御模式,主动进行攻击防御,才能够真正保证SQL服务器的运行安全。本文针对这一情况,设计提出了一种主动防御系统,通过远程线程注入技术,实现对于SQL服务器注入式攻击的主动防御...
关键词:主动防御技术 SQL 蜜罐主机 远程线程注入 防御策略 服务器运行 服务器安全 端口映射 存储过程 
Windows RootKit进程隐藏与检测技术的研究
《中国现代教育装备》2011年第9期24-26,共3页刘正宏 
目前木马制造者趋于利用RootKit技术来隐藏它们的进程,危害信息与网络安全。重点从用户和内核两种模式深入剖析了Windows RootKit隐藏进程技术,并提出基于进程表的综合检测机制。测试证明:只有从用户和内核两种模式下应用多种进程表检...
关键词:WINDOWS ROOTKIT 远程线程注入 Dkom 进程表 
线程注入木马原理与防范
《农业网络信息》2011年第3期35-37,共3页何培斌 
随着互联网的迅速普及和应用的不断发展,各式各样的木马程序也层出不穷,其中线程木马攻击以其极强的隐蔽性日益成为常见的木马技术之一,对网络安全造成了极大的威胁。简单介绍了木马发展史和线程注入的原理,对线程注入木马查杀部分进行...
关键词:木马 线程插入 隐藏 DLL 
利用函数MoveFileEx和DLL远程线程注入技术相结合实现程序隐藏、自启动与自删除被引量:1
《电脑知识与技术(过刊)》2010年第11X期9132-9134,共3页吴林 刘晔 宋燕 
文章介绍了一种能有效地实现程序隐藏、自启动与自删除的方法。实践证明,该方法不仅简便易行、可靠性高,而且程序隐藏运行的效果更佳。
关键词:MoveFileEx DLL远程线程注入 隐藏 自启动 自删除 
远程线程注入技术在监控系统中的应用被引量:3
《计算机技术与发展》2010年第3期207-210,共4页王峥 娄渊胜 
国家高技术(863)计划项目(2007AA01Z179)
监控系统要求具有实时性和隐藏性,远程线程注入技术能实现在Windows系统下进程的隐藏。将监控程序编译成动态链接库(DLL)文件,采用远程线程注入技术注入到系统进程运行,能有效地提高监控系统的安全性能。本文介绍了远程线程注入技术的原...
关键词:远程线程注入 监控系统 进程隐藏 动态链接库 
远程线程注入DLL的检测与卸载方法研究被引量:4
《计算机与数字工程》2010年第3期106-108,142,共4页王佩红 赵尔敦 张瑜 
研究了Windows操作系统下的一种木马检测技术,该木马结合了远程线程注入、动态链接库(DLL)等技术。针对目前最新的远程线程注入实现木马隐藏的关键技术,提出了一种进程被远程注入动态链接库的检测方法和相应动态链接库的卸载方法。实验...
关键词:远程线程注入 进程 模块 DLL 
检索报告 对象比较 聚类工具 使用帮助 返回顶部