惡意代碼分析-第十二章-隱蔽的惡意代碼啓動

目錄 筆記 實驗 Lab12-1 Lab12-2 Lab12-3 Lab12-4 筆記 啓動器:安裝一些東西達到惡意行爲對用戶隱藏,設置自身或惡意代碼啓動。例如通過資源段隱藏惡意代碼。 相關API函數:FindResource,LoadResource以及SizeofResource。 進程注入:將惡意代碼注入到另一個正在運行的進程中,也用於繞過主機的防火牆和那些針對進程的安全機制。 相關API函
相關文章
相關標籤/搜索