木馬隱藏技術(3) -- 進程注入

此爲《木馬技術揭祕與防禦》系列讀書筆記   進程注入prerequirement 類似的說法: 線程插入、DLL注入、遠程線程插入 線程插入: 讓一個線程在別的進程中執行 DLL文件隱藏的原理: dll文件不能單獨運行,需要由進程(宿主)加載並調用。因爲不能單獨運行,dll文件就不會在進程管理器中出現,於是入侵檢測軟件和進程列表中都只有宿主進程的id,而找不到dll。 進程注入的優點: 1.需要插
相關文章
相關標籤/搜索