作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了安装自定义的函数钩子,可通过钩挂PE文件的导入地址表(IAT)来实现.介绍利用导入表钩挂IAT的2种方法:直接钩挂法和间接钩挂法.用Win32汇编实现2种方法的导入地址表钩子,将DLL注入远程进程中,对钩子模块钩挂IAT的效果进行了测试,结果表明:2种方法都能可靠钩挂IAT.并对钩挂IAT中的一些问题进行了讨论.
推荐文章
远程线程注入DLL的检测与卸载方法研究
远程线程注入
进程
模块
DLL
一种64位进程调用32位DLL的方法
进程外
COM
64位进程
单态
线程安全
远程线程注入技术在监控系统中的应用
远程线程注入
监控系统
进程隐藏
动态链接库
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 在远程进程中注入DLL钩挂IAT的方法
来源期刊 计算机与现代化 学科 工学
关键词 PE文件 导入地址表 钩挂IAT
年,卷(期) 2014,(4) 所属期刊栏目 信息安全
研究方向 页码范围 51-54,58
页数 5页 分类号 TP393
字数 4058字 语种 中文
DOI 10.3969/j.issn.1006-2475.2014.04.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张钟 7 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (20)
参考文献  (8)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
PE文件
导入地址表
钩挂IAT
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
论文1v1指导