作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
过主动防御是后鸽子时代的远控木马必备的新功能之一.而过主动防御的木马服务端中大都有一个扩展名为SYS的文件.用于隐藏驱动隐藏木马.从而使木马达到过主动防御的目的.而这个SYS文件的免杀也成为了如今免杀圈内的难点。因为SYS文件的免杀方法不能简单套用对EXE、DLL文件的免杀方法。
推荐文章
免耕稻福寿螺防除技术
免耕稻
福寿螺
防除效果
基于特征码的PE文件自动免杀策略
特征码
定位
免杀
PE文件
等价代码替换
输入表
木马的伪装和免杀技术分析
伪装
免杀
加壳
花指令
特征码
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SYS与DLL文件的大范围免杀——黑防系列远控工具免杀全集
来源期刊 黑客防线 学科 工学
关键词 SYS文件 DLL文件 远控 工具 主动防御 木马 扩展名 服务端
年,卷(期) 2008,(2) 所属期刊栏目
研究方向 页码范围 36-40
页数 5页 分类号 TP316
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SYS文件
DLL文件
远控
工具
主动防御
木马
扩展名
服务端
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导