作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
2008年第1期黑防((植入执行文件穿越软件防火墙》一文中介绍了一种在任意PE文件中增加一个执行节,然后改变执行文件的执行点来调用这个执行节的代码。在执行代码中搜寻Kernel.dll的内存位置,在建立了一个用于自己的网络连接的线程后,再将执行权返回给执行文件原来的执行点的方法。因为改变了执行文件的执行入口点,就有了典型的病毒特性,
推荐文章
基于NDIS-HOOK与SPI的个人防火墙研究与设计
NDIS
HOOK
TDI
SPI
中间层驱动
协议
防火墙
防火墙技术
网络
Internet/Intranet
防火墙
防火墙技术综述
互联网
防火墙
安全性
企业防火墙及其构建
防火墙
网络
安全
Internet
Linux
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 inline hook IE所有版本穿越软件防火墙
来源期刊 黑客防线 学科 工学
关键词 编程 inline HOOK IE
年,卷(期) 2008,(8) 所属期刊栏目
研究方向 页码范围 67-69
页数 3页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
inline
HOOK
IE
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导