基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
“DLL注入”是恶意代码的常用手段.为研究基于“远程线程”实现“DLL注入”的原理以及针对此类程序的逆向分析方法,设计了一个实验.编程实现了一个注射器程序和一个DLL,使用“远程线程”方法将此DLL注入到一个进程中,通过逆向分析软件进行侦查并总结侦查思路.实验对研究针对此类恶意代码的逆向分析侦查方法有积极意义.
推荐文章
远程线程注入DLL的检测与卸载方法研究
远程线程注入
进程
模块
DLL
远程线程注入技术在监控系统中的应用
远程线程注入
监控系统
进程隐藏
动态链接库
远程线程注入木马的攻防研究
木马
隐身
API拦截技术
拦截
串口通信多线程实现的分析
串口通信
多线程
临界区
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 远程线程DLL注入的实现与逆向分析侦查
来源期刊 网络安全技术与应用 学科 工学
关键词 DLL注入 远程线程 逆向分析
年,卷(期) 2015,(5) 所属期刊栏目 技术·应用
研究方向 页码范围 94
页数 1页 分类号 TP393.09
字数 846字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵北庚 中国刑事警察学院网络犯罪侦查系 22 69 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (2)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (3)
二级引证文献  (4)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
DLL注入
远程线程
逆向分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导