作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
简介 上期说到,CreateRemoteThread已经被大多的IDS识别为木马的特征之一,所以我们在自己的木马中使用它开启远程线程后并不能保证自身的安全。就好像自己脸上写着“我是贼”然后明目张胆的去“偷”东西一样可笑。在这里,本文为大家介绍一种新的远程线程的开启方法,它可以绕过很多IDS的检测。此外这次我们所使用的API会比CreateRemoteThread具有更好的兼容性,能够保证木马在Windows98下正常运行。
推荐文章
熔喷非织造技术的新发展
熔喷
非织造布
新原料
复合工艺
棉精梳技术的新发展
TC01型精梳生产线
紧密型开精棉
TC06型梳棉机
TD02型头道并条机
TSL1型条并卷机
TC01型精梳机
TD03-600型自调匀整并条机
短绒含量
落棉率
纱线条干
毛羽
中英预约保险新发展的法律分析
预约保险
合同成立时间
保险责任期间
预约综合保险
机械制造技术的新发展研究
机械制造技术
新发展
技术改革
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 让你的木马藏得更深——线程注射技术新发展(下)
来源期刊 黑客防线 学科 工学
关键词 木马 注射技术 线程 WINDOWS98 正常运行 IDS 兼容性 API 远程
年,卷(期) 2006,(4) 所属期刊栏目
研究方向 页码范围 75-77
页数 3页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
木马
注射技术
线程
WINDOWS98
正常运行
IDS
兼容性
API
远程
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导