作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
对于杀毒软件的“内存扫描”功能大家一定不会陌生。它的能耐相信大家也都心中有数。最近我在这个问题上花了一点时间.颇有心得。搞定这种东西其实很简单通过对NtReadVirtualMemory挂钩.能够防止其它进程对保护的模块进行扫描.如果发现其它进程读取被保护模块的内存.则返回0。这样一来内存扫描也会对你无可奈何.关键代码如下。
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 “内存扫描”搞定你很容易
来源期刊 黑客防线 学科 工学
关键词 行扫描 内存 保护模块 杀毒软件 进程 代码
年,卷(期) 2006,(4) 所属期刊栏目
研究方向 页码范围 87-88
页数 2页 分类号 TP333.1
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
行扫描
内存
保护模块
杀毒软件
进程
代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导