作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
一个基本的后门程序至少不能在各种进程管理器中有陌生进程存在,也不能有明显的DLL模块。如果以上最基本的两点都作不到,就不算是合格的后门。最好的方法就是将后门作在RingO级,然而RingO级的程序设计对编程新手来说是件痛苦的事。
推荐文章
在远程进程中注入DLL钩挂IAT的方法
PE文件
导入地址表
钩挂IAT
远程线程注入DLL的检测与卸载方法研究
远程线程注入
进程
模块
DLL
在MFC DLL中和Windows 32 DLL中使用资源的比较
Windows 32
MFC
静态链接
动态链接
一种64位进程调用32位DLL的方法
进程外
COM
64位进程
单态
线程安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 无模块DLL的进程注入
来源期刊 黑客防线 学科 工学
关键词 编程 无模块DLL 进程注入
年,卷(期) 2010,(4) 所属期刊栏目
研究方向 页码范围 104-106
页数 3页 分类号 TP309.5
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
无模块DLL
进程注入
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导