基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
IceSword是一款手动查杀木马和病毒超强的辅助工具,基本上大多数恶意软件都逃不过它的法眼,不过下面我们就给IceSword开一个小小的玩笑,让它的结束进程功能失效。开始之前我们先来看看一般的结束进程思路。即首先调用OpenProcess获取进程句柄,然后利用获取到的句柄调用TerminateProcess函数。因此,用户态进程防杀.我们只需要钩住OpenProcess这个API,并过滤掉需要防杀的进程标识符(Process ID)即可。
推荐文章
程序隐藏与进程防杀技术研究
钩子
多线程
隐藏
细鳞鱼杀鲑气单胞菌杀鲑亚种的分离鉴定
细鳞鱼
杀鲑气单胞菌杀鲑亚种
分离鉴定
药敏试验
杀线植物的研究进展
杀线植物
植物寄生线虫
研究进展
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 打造IceSword也杀不掉的进程
来源期刊 黑客防线 学科 工学
关键词 编程 APC例程 ICESWORD
年,卷(期) 2008,(6) 所属期刊栏目
研究方向 页码范围 63-68
页数 6页 分类号 TP311.11
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
APC例程
ICESWORD
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导