作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
去年,我曾经写过一篇文章《握着你的手清除DLL后门》,文中叙述了基本的DLL后门清除方法,但都是被动防御,是否有主动防御的方法呢?经过思考,我觉得可以对远程线程进行监视,以查询蛛丝马迹。虽然监视远程线程并不是“完全”的主动防御,但通过监视远程线程并记录详细的日志,包括插入进程、调用进程和新创建线程的详细信息。
推荐文章
利用Visual C++ 6.0实现多线程编程
多任务
进程
线程
Visual C++ 6.0
多线程编程
Windows中的多线程编程技术和实现
线程
并发
Delphi
操作系统
QNX环境下多线程编程
QNx
多线程
同步
程序结构
Visual Basic.NET下多线程编程技术及其实现
多线程
NET框架
优先级
同步
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 编程实现线程插入后门防范
来源期刊 黑客防线 学科 工学
关键词 程序设计 Windows 2000 SERVER 操作系统 应用程序 线程
年,卷(期) 2005,(6) 所属期刊栏目
研究方向 页码范围 103-106
页数 4页 分类号 TP311.1
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
程序设计
Windows
2000
SERVER
操作系统
应用程序
线程
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导