基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究了Windows操作系统下的一种木马检测技术,该木马结合了远程线程注入、动态链接库(DLL)等技术.针对目前最新的远程线程注入实现木马隐藏的关键技术,提出了一种进程被远程注入动态链接库的检测方法和相应动态链接库的卸载方法.实验表明,这种方法对已被远程线程注入DLL的进程检测和恢复效果明显.
推荐文章
远程线程注入技术在监控系统中的应用
远程线程注入
监控系统
进程隐藏
动态链接库
远程线程注入木马的攻防研究
木马
隐身
API拦截技术
拦截
在远程进程中注入DLL钩挂IAT的方法
PE文件
导入地址表
钩挂IAT
HOOK API时代码注入方法和函数重定向技术研究
HOOK机制
HOOK
API
代码注入
函数重定向
Windows编程
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 远程线程注入DLL的检测与卸载方法研究
来源期刊 计算机与数字工程 学科 工学
关键词 远程线程注入 进程 模块 DLL
年,卷(期) 2010,(3) 所属期刊栏目 信息与网络安全
研究方向 页码范围 106-108,142
页数 4页 分类号 TP393.08
字数 2797字 语种 中文
DOI 10.3969/j.issn.1672-9722.2010.03.029
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王佩红 华中师范大学计算机科学系 1 11 1.0 1.0
2 赵尔敦 华中师范大学计算机科学系 16 54 4.0 6.0
3 张瑜 华中师范大学计算机科学系 2 11 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (22)
参考文献  (7)
节点文献
引证文献  (11)
同被引文献  (8)
二级引证文献  (4)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(1)
  • 二级参考文献(2)
2006(3)
  • 参考文献(1)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(3)
  • 参考文献(3)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(3)
  • 引证文献(3)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
远程线程注入
进程
模块
DLL
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与数字工程
月刊
1672-9722
42-1372/TP
大16开
武汉市东湖新技术开发区凤凰产业园藏龙北路1号
1973
chi
出版文献量(篇)
9945
总下载数(次)
28
总被引数(次)
47579
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导