计算机与数字工程
計算機與數字工程
계산궤여수자공정
COMPUTER & DIGITAL ENGINEERING
2010年
3期
106-108,142
,共4页
远程线程注入%进程%模块%DLL
遠程線程註入%進程%模塊%DLL
원정선정주입%진정%모괴%DLL
研究了Windows操作系统下的一种木马检测技术,该木马结合了远程线程注入、动态链接库(DLL)等技术.针对目前最新的远程线程注入实现木马隐藏的关键技术,提出了一种进程被远程注入动态链接库的检测方法和相应动态链接库的卸载方法.实验表明,这种方法对已被远程线程注入DLL的进程检测和恢复效果明显.
研究瞭Windows操作繫統下的一種木馬檢測技術,該木馬結閤瞭遠程線程註入、動態鏈接庫(DLL)等技術.針對目前最新的遠程線程註入實現木馬隱藏的關鍵技術,提齣瞭一種進程被遠程註入動態鏈接庫的檢測方法和相應動態鏈接庫的卸載方法.實驗錶明,這種方法對已被遠程線程註入DLL的進程檢測和恢複效果明顯.
연구료Windows조작계통하적일충목마검측기술,해목마결합료원정선정주입、동태련접고(DLL)등기술.침대목전최신적원정선정주입실현목마은장적관건기술,제출료일충진정피원정주입동태련접고적검측방법화상응동태련접고적사재방법.실험표명,저충방법대이피원정선정주입DLL적진정검측화회복효과명현.