HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

用Procexp查木马

作者:齐峰木马任务管理器系统进程隐蔽性dll技术线程

摘要:由于当前木马的隐蔽性越来越高,如果想通过任务管理器简单地找出木马进程,几乎是不可能的。不少木马都已经采用了线程插入技术,这种技术将DLL木马嵌入到正在运行的系统进程。这样,不但在任务管理器中不会出现木马的进程,而且这类木马往往藏身于explorer.exe等关键系统进程中,让我们就算有所怀疑,也不敢轻易关掉这些进程。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络安全和信息化

《网络安全和信息化》(月刊)创刊于2016年,由中华人民共和国工业和信息化部主管,中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司主办,CN刊号为:10-1416/TN,自创刊以来,颇受业界和广大读者的关注和好评。 杂志社联系方式:010-88558043;netadmin@365master.com。

杂志详情