作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
网上有不少隐藏进程的代码,隐藏DLL的代码却很少,而且它们都使用到了驱动程序。在目前的环境下,异常进程很容易被ARK看出来。实际上,隐藏进程比不隐藏还糟糕(标为红色的进程十分显眼).有保护的进程与没保护的进程也没什么区别(网上强杀进程的工具多如牛毛)。而且,加载驱动也越来越难.连原来的“补丁下载器“360也改行干起了”主动防御”的活儿。所以.DLL注入法有了市场。但是注入了DLL是可以枚举出来的.所以有了本文——隐藏DLL。
推荐文章
在MFC DLL中和Windows 32 DLL中使用资源的比较
Windows 32
MFC
静态链接
动态链接
基于PE文件无容量限制的信息隐藏技术研究
信息隐藏
PE文件
text节
密码学
无容量限制
在Delphi中实现基于DLL的软件设计方法
动态链接库
Delphi
模块化
代码
基于硬件隐藏思想设计MCF5307嵌入式系统驱动程序
嵌入式系统
硬件隐藏
应用程序编程接口
驱动程序
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 无驱动隐藏DLL
来源期刊 黑客防线 学科 工学
关键词 编程 DLL 文件隐藏
年,卷(期) 2010,(5) 所属期刊栏目
研究方向 页码范围 123-128
页数 6页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
DLL
文件隐藏
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导