作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
关于进程隐藏,目前主要有以下一些方法hook QuerySystemlnfomation. DLL 注入、线程注入、从内核进程链表中摘除要隐藏的进程、抹除PspCidTable等。看了黑防2008年第8期的一篇关于打造Poisonlvy IP地址查看器的文章以后,突然发现其实我们逆向思维一下,可能会找到更多的欺骗方法。但这和本文又有什么关系呢?别急.且听我慢慢道来。
推荐文章
一种基于系统管理模式的隐藏进程检测模型
系统管理模式
恶意程序
隐藏性
视图对比
一种新型组合式移民安置方式探索
移民
安置方式
组合式
入股分红
一种基于门的进程通讯方式的设计与实现
IPC
远程过程调用
门机制
动态链接库
一种改进的防欺骗可视密码方案
欺骗者
可视密码
可信第三方
秘密分享
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 欺骗的艺术——一种新型进程隐藏方式的探索
来源期刊 黑客防线 学科 工学
关键词 编程 进程隐藏 HOOK
年,卷(期) hkfx_2009,(1) 所属期刊栏目
研究方向 页码范围 90-91
页数 2页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
进程隐藏
HOOK
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导