「白加黑」遠控木馬技術分析及手殺方案

「白加黑」是民間對一種DLL劫持技術的通俗稱呼,現在很多惡意程序利用這種劫持技術來繞過安全軟件的主動防禦以達到加載自身的目的,是目前很火的一種免殺手段。本文將針對此類病毒做了一個簡單技術介紹和案例演示。 所謂的「白加黑」,籠統來說是「白exe」加「黑dll」,「白exe」是指帶有數字簽名的正常exe文件,那麼「黑dll」當然是指包含惡意代碼的dll文件。病毒藉助那些帶數字簽名且在殺毒軟件白名單內的
相關文章
相關標籤/搜索