木馬核心技術剖析讀書筆記之木馬實例解析

模塊化的木馬系統架構 被控端是整個木馬的核心,它包含 Dropper 與常駐模塊兩部分 Dropper Dropper 是木馬在植入過程中執行的組件,只在目標機器上執行一次,然後自行刪除。Dropper 首先判斷系統環境,如果檢測出在沙盒或者虛擬機中運行,則執行錯誤的功能,或者非木馬本身的功能。如果有調試器存在,則放棄執行。如果沒有發現異常,則繼續獲取系統中安裝的安全軟件類型等信息,對不同的殺軟使
相關文章
相關標籤/搜索