10.3969/j.issn.1671-1122.2009.05.015
Windows环境木马进程隐藏技术研究
本文介绍了在Windows环境下特洛伊木马常用的进程隐藏技术,结合实际,详细分析了利用系统服务方式、动态嵌入方式、SSDT Hook和DKOM技术实现进程隐藏的基本原理,对如何防御和检测木马具有一定的参考意义.
木马、进程、隐藏、系统服务、动态嵌入、SSDTHook、DKOM
TP309.5(计算技术、计算机技术)
2009-06-16(万方平台首次上网日期,不代表论文的发表时间)
共4页
35-37,46