電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電子發(fā)燒友網(wǎng)>電子技術(shù)應(yīng)用>實(shí)驗(yàn)中心>編程實(shí)驗(yàn)>木馬/后門(mén)程序在WINNT中進(jìn)程隱藏和查找的方法

木馬/后門(mén)程序在WINNT中進(jìn)程隱藏和查找的方法

收藏

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

評(píng)論

查看更多

相關(guān)推薦

操作系統(tǒng)中進(jìn)程同步介紹

進(jìn)程同步 動(dòng)畫(huà)展示,臨界區(qū)的資源,某個(gè)時(shí)刻,只能有一個(gè)進(jìn)程使用。 臨界資源 一旦有對(duì)資源的共享,就必然涉及競(jìng)爭(zhēng)限制。 臨界資源用來(lái)表示一種,公共資源或者說(shuō)是共享數(shù)據(jù),可以被多個(gè)線程使用。 但是
2023-10-08 15:42:23189

linux查找ip地址的三種方法

Linux 系統(tǒng)中,經(jīng)常需要查找 IP 地址以進(jìn)行網(wǎng)絡(luò)配置、故障排除或安全管理。無(wú)論是查找本地主機(jī)的 IP 地址還是查找其他設(shè)備的 IP 地址,本文將介紹三種簡(jiǎn)單的方法,幫助你 Linux 中輕松找到所需的 IP 地址。
2023-08-02 09:53:30192

介紹一種基于分層聚類(lèi)方法木馬通信行為檢測(cè)模型

一種基于分層聚類(lèi)方法木馬通信行為檢測(cè)模型
2023-07-30 11:51:35785

Verilog代碼封裝后門(mén)訪問(wèn)

關(guān)于仿真里的后門(mén)訪問(wèn),之前的文章《三分鐘教會(huì)你SpinalHDL仿真中的后門(mén)讀寫(xiě)》中有做過(guò)介紹,其針對(duì)的都是針對(duì)以SpinalHDL中的代碼進(jìn)行的后門(mén)訪問(wèn)。今天來(lái)看看當(dāng)封裝了Verilog BlackBox時(shí),SpinalHDL仿真中如何進(jìn)行后門(mén)訪問(wèn)Verilog代碼。
2023-07-15 10:22:02218

程序中進(jìn)程和線程的區(qū)別

進(jìn)程的內(nèi)存空間和系統(tǒng)資源。線程是調(diào)度的基本單位。 2、進(jìn)程的創(chuàng)建和銷(xiāo)毀 Linux中啟動(dòng)一個(gè)進(jìn)程有多種方法: (1)通過(guò)system函數(shù)啟動(dòng)進(jìn)程。(使用簡(jiǎn)單,效率較低) # include /** * @brief 執(zhí)行系統(tǒng)命令調(diào)用命令處理器來(lái)執(zhí)行命令 * * Detailed
2023-06-22 11:39:00145

Linux應(yīng)用開(kāi)發(fā)之進(jìn)程程序

進(jìn)程是一個(gè)可執(zhí)行程序的實(shí)例,程序包含了一系列信息文件,這些信息描述了如何在運(yùn)行期間創(chuàng)建一個(gè)進(jìn)程
2023-06-04 16:35:39285

深度剖析Linux中進(jìn)程控制(下)

Linux中,fork函數(shù)是非常重要的函數(shù),它從已存在進(jìn)程中創(chuàng)建一個(gè)新進(jìn)程。新進(jìn)程為子進(jìn)程,而原進(jìn)程為父進(jìn)程。 返回值: 進(jìn)程中返回0,父進(jìn)程中返回子進(jìn)程的PID
2023-05-12 10:49:50201

深度剖析Linux中進(jìn)程控制(上)

Linux中,fork函數(shù)是非常重要的函數(shù),它從已存在進(jìn)程中創(chuàng)建一個(gè)新進(jìn)程。新進(jìn)程為子進(jìn)程,而原進(jìn)程為父進(jìn)程。 返回值: 進(jìn)程中返回0,父進(jìn)程中返回子進(jìn)程的PID
2023-05-12 10:49:41187

SystemVerilog中線程常用的精細(xì)化控制方法

計(jì)算機(jī)中存在進(jìn)程和線程的概念,其中進(jìn)程是并發(fā)執(zhí)行的程序執(zhí)行過(guò)程中分配和管理資源的基本單位,線程是進(jìn)程的一個(gè)執(zhí)行單元,是比進(jìn)程還要小的獨(dú)立運(yùn)行的基本單位。中存在進(jìn)程和線程的概念,其中進(jìn)程是并發(fā)執(zhí)行
2023-03-27 10:48:22479

進(jìn)程(線程)精細(xì)化控制中方法的使用

計(jì)算機(jī)中存在進(jìn)程和線程的概念,其中進(jìn)程是并發(fā)執(zhí)行的程序執(zhí)行過(guò)程中分配和管理資源的基本單位,線程是進(jìn)程的一個(gè)執(zhí)行單元,是比進(jìn)程還要小的獨(dú)立運(yùn)行的基本單位。一個(gè)程序中至少有一個(gè)進(jìn)程,一個(gè)進(jìn)程至少有
2023-03-26 14:27:27222

如何區(qū)分程序進(jìn)程

到目前為止,你肯定已經(jīng)見(jiàn)過(guò)很多次這兩個(gè)詞了,“程序”“進(jìn)程”。那程序進(jìn)程到底有什么區(qū)別呢。 程序是一個(gè)靜態(tài)的概念。 進(jìn)程是一個(gè)動(dòng)態(tài)的概念。
2023-02-24 14:17:57475

Windows Shift后門(mén)利用

Windows系統(tǒng)登錄界面狀態(tài)下,粘滯鍵仍可以以連續(xù)按5下SHIFT鍵運(yùn)行,并且此時(shí)應(yīng)用程序會(huì)以WINDOWS的最高權(quán)限-SYSTEM權(quán)限運(yùn)行,所以計(jì)算機(jī)一旦被安裝該后門(mén),入侵者便可悄無(wú)聲息地遠(yuǎn)程操縱計(jì)算機(jī)。
2023-01-30 10:38:41381

WinXP中CPU占用100%原因及解決方法

你在其它目錄下發(fā)現(xiàn)svchost.exe程序的話,那很可能就是中毒了。 還有一種確認(rèn)svchost.exe是否中毒的方法是在任務(wù)管理器中察看進(jìn)程的執(zhí)行路徑。但是由于Windows系統(tǒng)自帶的任務(wù)管理器
2008-06-02 18:02:32

基于分割后門(mén)訓(xùn)練過(guò)程的后門(mén)防御方法

后門(mén)攻擊的目標(biāo)是通過(guò)修改訓(xùn)練數(shù)據(jù)或者控制訓(xùn)練過(guò)程等方法使得模型預(yù)測(cè)正確干凈樣本,但是對(duì)于帶有后門(mén)的樣本判斷為目標(biāo)標(biāo)簽。例如,后門(mén)攻擊者給圖片增加固定位置的白塊(即中毒圖片)并且修改圖片的標(biāo)簽為目標(biāo)標(biāo)簽。用這些中毒數(shù)據(jù)訓(xùn)練模型過(guò)后,模型就會(huì)判斷帶有特定白塊的圖片為目標(biāo)標(biāo)簽(如下圖所示)。
2023-01-05 09:23:44345

Linux系統(tǒng)開(kāi)發(fā)中進(jìn)程與線程的基本原理

開(kāi)發(fā)寫(xiě)的代碼我們稱(chēng)為程序,那么將開(kāi)發(fā)的代碼運(yùn)行起來(lái)。我們稱(chēng)為進(jìn)程
2023-01-04 09:41:04370

免殺技術(shù)進(jìn)程隱藏

目前的免殺技術(shù),常規(guī)的進(jìn)程執(zhí)行很容易被受攻擊方發(fā)現(xiàn),為了盡可能的隱藏自己,不利用驅(qū)動(dòng)或者漏洞的情況下我們有用到的技術(shù)很少,這次我們就來(lái)講一種可以3環(huán)達(dá)到進(jìn)程隱藏方法,進(jìn)程鏤空(傀儡進(jìn)程)。
2022-11-12 09:24:12567

Linux中進(jìn)程和線程的深度對(duì)比

關(guān)于進(jìn)程和線程, Linux 中是一對(duì)兒很核心的概念。但是進(jìn)程和線程到底有啥聯(lián)系,又有啥區(qū)別,很多人還都沒(méi)有搞清楚。
2022-10-14 16:47:29940

Python中進(jìn)程的操作

進(jìn)程是計(jì)算機(jī)中的程序關(guān)于某數(shù)據(jù)集合的一次運(yùn)行活動(dòng),是系統(tǒng)進(jìn)行資源分配和調(diào)度的基本單位,是操作系統(tǒng)結(jié)構(gòu)的基礎(chǔ)。
2022-08-19 09:45:45870

從晶圓代工廠下黑手?提防集成電路的“硬件木馬

PIPEDREAM,就是通過(guò)PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。 ? 不過(guò)這類(lèi)攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒(méi)有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說(shuō)的硬件木馬。這類(lèi)硬件木馬更像是一種后門(mén)
2022-04-19 00:53:003475

嵌入式軟件程序HardFault異常的查找方法

變量環(huán)境等都不好查找開(kāi)發(fā)中出現(xiàn)此問(wèn)題后往往意味著長(zhǎng)時(shí)間的復(fù)現(xiàn)問(wèn)題并debug,常常陷入毫無(wú)頭緒的排查,耗費(fèi)了不少程序員的頭發(fā)?,F(xiàn)總結(jié)了一些處理這類(lèi)問(wèn)題的經(jīng)驗(yàn)以共享。串口打印跟蹤代碼中插入串口打...
2021-12-09 09:06:079

基于PCA和LSTM神經(jīng)網(wǎng)絡(luò)的硬件木馬檢測(cè)方法

  硬件木馬給集成電路芯片的可靠性帶來(lái)巨大威脅,為此,提出一種基于主成分分析(PCA)和長(zhǎng)短時(shí)記憶(LSTM)神經(jīng)網(wǎng)絡(luò)的硬件木馬檢測(cè)方法。利用PCA提取側(cè)信道信息中的電流特征向量,并利用該特征向量
2021-03-26 15:34:0818

基于PCA和LSTM神經(jīng)網(wǎng)絡(luò)的硬件木馬檢測(cè)方法

  硬件木馬給集成電路芯片的可靠性帶來(lái)巨大威脅,為此,提出一種基于主成分分析(PCA)和長(zhǎng)短時(shí)記憶(LSTM)神經(jīng)網(wǎng)絡(luò)的硬件木馬檢測(cè)方法。利用PCA提取側(cè)信道信息中的電流特征向量,并利用該特征向量
2021-03-26 15:34:0810

pidof命令:用于查找指定名稱(chēng)進(jìn)程進(jìn)程ID

1.命令簡(jiǎn)介 pidof 命令用于查找指定名稱(chēng)進(jìn)程進(jìn)程ID,是命令 killall5 的一個(gè)軟鏈接。 找出進(jìn)程 ID 的目的通常是根據(jù)進(jìn)程 ID 進(jìn)一步確認(rèn)進(jìn)程的運(yùn)行狀態(tài)、殺掉進(jìn)程或者發(fā)送一個(gè)信號(hào)
2021-02-02 14:16:242352

木馬程序的發(fā)展、分類(lèi)和功能

木馬是一種后門(mén)程序,黑客可以利用其盜取用戶(hù)的隱私信息,甚至遠(yuǎn)程控制用戶(hù)的計(jì)算機(jī)。木馬全稱(chēng)特洛伊木馬,其名稱(chēng)源于古希臘神話中的《特洛伊木馬記》。公元前12世紀(jì),希臘向特洛伊城宣戰(zhàn),交戰(zhàn)了10年也沒(méi)有
2021-01-03 16:40:009726

程序中進(jìn)程和線程常見(jiàn)的19個(gè)問(wèn)題

這里是仍在筆耕不輟的程序喵大人耗時(shí)半個(gè)月完成的精心力作: 0 1 什么是進(jìn)程? 標(biāo)準(zhǔn)定義:進(jìn)程是一個(gè)具有一定獨(dú)立功能的程序一個(gè)數(shù)據(jù)集合上依次動(dòng)態(tài)執(zhí)行的過(guò)程。進(jìn)程是一個(gè)正在執(zhí)行程序的實(shí)例,包括程序
2020-12-26 10:17:291455

木馬程序如何植入共享充電寶竊取信息

用戶(hù)對(duì)共享充電寶的漲價(jià)吐槽還未過(guò)去,近日公安部的一則共享充電寶可能被植入木馬程序的提醒,再次讓共享充電寶企業(yè)站在風(fēng)尖浪口。
2020-12-10 10:29:391457

公安部網(wǎng)安局官方發(fā)布:三類(lèi)共享充電寶可能被植入木馬程序

電源,二是火車(chē)站里叫賣(mài)的滿(mǎn)電充電寶,三是掃碼免費(fèi)送的充電寶。 警方文中表示,人流密集場(chǎng)所有的充電寶或免費(fèi)試用,或免費(fèi)贈(zèng)送,但里面卻隱藏木馬程序,一旦插入手機(jī),就會(huì)盜取你的個(gè)人信息。 警方提示,不要隨意領(lǐng)取和購(gòu)買(mǎi)
2020-12-07 14:20:021787

充電寶木馬是真的嗎?三類(lèi)共享充電寶可能被植入木馬

官方公布的。公安部網(wǎng)安局官方微信號(hào)昨天發(fā)布了一則重要提醒:你常使用的共享充電寶可能被植入木馬程序,一旦插入手機(jī),可能就會(huì)盜取你的個(gè)人信息。 警方文中表示,人流密集場(chǎng)所有的充電寶或免費(fèi)試用,或免費(fèi)贈(zèng)送,但里面卻
2020-12-07 09:24:522702

一行代碼教你如何隱藏Linux進(jìn)程

總有朋友問(wèn)隱藏Linux進(jìn)程方法,我說(shuō)你想隱藏到什么程度,是大隱于內(nèi)核,還是小隱于用戶(hù)。網(wǎng)上通篇論述的無(wú)外乎 hook 掉 procfs 或者類(lèi)似的用戶(hù)態(tài)方案,也都難免長(zhǎng)篇大論,我說(shuō),這些場(chǎng)面都太大了,太復(fù)雜了。對(duì)于希望馬上看到效果的而言,看到這么一堆復(fù)雜的東西,大概率望而卻步。
2020-09-15 15:16:111893

詳談挖礦木馬的檢測(cè)和解決方案

挖礦木馬一般通過(guò)查看當(dāng)前CPU運(yùn)行情況就能確認(rèn),windows下任務(wù)管理器中就能看到,linux下使用top命令,查看到某個(gè)進(jìn)程持續(xù)保持80%-90%以上的CPU,基本就是對(duì)應(yīng)的木馬進(jìn)程了。win下一般選中進(jìn)行右鍵打開(kāi)文件位置就能定位到對(duì)應(yīng)目錄
2020-07-07 11:12:0810251

Linux進(jìn)程間通信方式——管道

管道是Linux中進(jìn)程間通信的一種方式,它把一個(gè)程序的輸出直接連接到另一個(gè)程序的輸入。Linux的管道主要包括兩種:無(wú)名管道和有名管道。
2020-06-01 09:13:54988

嵌入式Linux中進(jìn)程調(diào)度怎樣來(lái)解析

處理機(jī)(CPU)是整個(gè)計(jì)算機(jī)系統(tǒng)的核心資源,進(jìn)程的操作系統(tǒng)中,進(jìn)程數(shù)往往多于處理機(jī)數(shù),這將導(dǎo)致各進(jìn)程互相爭(zhēng)奪處理機(jī)。
2019-11-06 11:54:45555

網(wǎng)絡(luò)安全的“后門(mén)”讓數(shù)據(jù)安全存在著威脅

什么是“后門(mén)”?“后門(mén)”是操作系統(tǒng)、芯片等軟硬件領(lǐng)域,繞過(guò)安全性控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的方法。
2019-09-06 14:27:20985

使用 GDB 調(diào)試多進(jìn)程程序

wrapper 方法。follow-fork-mode2.5.60版Linux內(nèi)核及以后,GDB對(duì)使用fork/vfork創(chuàng)建子進(jìn)程程序提供了follow-fork-mode選項(xiàng)來(lái)支持多進(jìn)程調(diào)試
2019-04-02 14:33:23393

PHP后門(mén)木馬常用命令分析

php后門(mén)木馬對(duì)大家來(lái)說(shuō)一點(diǎn)都不陌生吧,但是它的種類(lèi)您又知多少呢?php后門(mén)木馬常用的函數(shù)大致上可分為四種類(lèi)型:
2019-03-20 15:25:147

Linux和UNIX可以用什么命令查看運(yùn)行中進(jìn)程的相關(guān)信息

  你可以使用ps命令。它能顯示當(dāng)前運(yùn)行中進(jìn)程的相關(guān)信息,包括進(jìn)程的PID。Linux和UNIX都支持ps命令,顯示所有運(yùn)行中進(jìn)程的相關(guān)信息。ps命令能提供一份當(dāng)前進(jìn)程的快照。如果你想狀態(tài)可以自動(dòng)刷新,可以使用top命令。
2019-01-20 09:42:536112

如何使用信息隱藏技術(shù)進(jìn)行木馬植入的方法概述

針對(duì)互聯(lián)網(wǎng)木馬存在易被溯源追蹤的問(wèn)題,提出一種基于多媒體文件的新型木馬方案,利用信息隱藏算法將木馬程序作為秘密數(shù)據(jù)嵌入到載體圖像中。滲透成功后,對(duì)盜取的數(shù)據(jù)本地進(jìn)行加密之后同樣隱寫(xiě)到載體圖像并上
2019-01-16 11:49:1516

SDAccel中進(jìn)行調(diào)試

SDAccel中進(jìn)行調(diào)試
2018-11-29 06:20:001522

Rootkit是什么

Rootkit是一種特殊的惡意軟件,它的功能是安裝目標(biāo)上隱藏自身及指定的文件、進(jìn)程和網(wǎng)絡(luò)鏈接等信息,比較多見(jiàn)到的是Rootkit一般都和木馬后門(mén)等其他惡意程序結(jié)合使用。
2018-11-07 16:30:506037

如何創(chuàng)建一個(gè)進(jìn)程 程序進(jìn)程的區(qū)別

那么,程序進(jìn)程(process)的區(qū)別又是什么呢?
2018-10-06 11:53:006216

基于特征匹配的IP軟核硬件木馬檢測(cè)

集成電路設(shè)計(jì)過(guò)程中引入的非受控第三方IP軟核較容易被植入硬件木馬,以往的功能測(cè)試方法較難實(shí)現(xiàn)全覆蓋檢測(cè)。為此,分析硬件木馬結(jié)構(gòu)及其IP軟核中的實(shí)現(xiàn)特征,提出一種基于硬件木馬特征匹配的檢測(cè)方法。給出
2018-02-23 11:39:380

OpenFlow流表查找方法

基于TCAM的OpenFlow流表查找具有較高的成本與能耗。為了降低流表查找的成本與能耗,提出了多單元散列表與TCAM結(jié)合的OpenFlow流表存儲(chǔ)與查找方法。通過(guò)理論分析與仿真測(cè)試,給出了查找結(jié)構(gòu)成本優(yōu)化后的散列表、TCAM的容量配置;該配置下,Hash-TCAM流表查找結(jié)構(gòu)比單純使用
2018-02-06 14:42:560

如何安裝 unhide 并搜索隱藏進(jìn)程和 TCP/UDP 端口

unhide 是一個(gè)小巧的網(wǎng)絡(luò)取證工具,能夠發(fā)現(xiàn)那些借助 rootkit、LKM 及其它技術(shù)隱藏進(jìn)程和 TCP/UDP 端口。這個(gè)工具 Linux、UNIX 類(lèi)、MS-Windows 等操作系統(tǒng)下都可以工作。
2018-01-31 09:57:1725135

啟發(fā)式木馬檢測(cè)系統(tǒng)

針對(duì)主動(dòng)防御技術(shù)檢測(cè)準(zhǔn)確率不高的問(wèn)題,提出了一種基于運(yùn)動(dòng)軌跡分析的啟發(fā)式木馬檢測(cè)系統(tǒng)。提出了兩種典型的木馬運(yùn)動(dòng)軌跡,利用運(yùn)動(dòng)軌跡上的行為數(shù)據(jù),結(jié)合判定規(guī)則與算法,實(shí)現(xiàn)對(duì)可疑文件危險(xiǎn)等級(jí)的檢測(cè)。實(shí)驗(yàn)結(jié)果表明,該系統(tǒng)檢測(cè)未知木馬性能優(yōu)于傳統(tǒng)方法,并且能夠檢測(cè)一些特殊木馬。
2018-01-14 15:52:590

一種面向工業(yè)物聯(lián)網(wǎng)環(huán)境下后門(mén)隱私的泄露感知方法

數(shù)據(jù)流安全威脅抽取上層語(yǔ)義,并基于多屬性決策方法聚合生成靜態(tài)與動(dòng)態(tài)泄露度,最終結(jié)合灰色關(guān)聯(lián)分析計(jì)算安全級(jí)與安全閡值,以此實(shí)現(xiàn)后門(mén)隱私信息靜態(tài)二進(jìn)制結(jié)構(gòu)及動(dòng)態(tài)數(shù)據(jù)流向中的泄露場(chǎng)景感知,實(shí)驗(yàn)選擇目標(biāo)環(huán)境中
2017-12-15 14:36:420

木馬的檢測(cè)與檢測(cè)方式

、程序隱藏、進(jìn)程隱藏、網(wǎng)絡(luò)通信模式、免殺技術(shù)等方面。 對(duì)用戶(hù)來(lái)說(shuō),圖標(biāo)是識(shí)別文件是否是可執(zhí)行文件的顯著特征,最早的隱藏是將木馬可執(zhí)行文件的擴(kuò)展名隱藏,并將圖標(biāo)設(shè)置成圖片文件、Word文件、Pdf文件、文件夾等類(lèi)型的
2017-12-11 10:51:380

FAT32的文件隱藏方法Linux上的實(shí)現(xiàn)

FAT32的文件隱藏方法Linux上的實(shí)現(xiàn)
2017-10-31 11:31:4517

檢測(cè)Rootkit木馬程序方法

,據(jù)統(tǒng)計(jì),中國(guó)因網(wǎng)絡(luò)人侵造成370 億美元的損失口。另?yè)?jù)IBM-X-Force安全研究小組針對(duì)2013 年典型攻擊情況的分析調(diào)查顯示,近三分之二的網(wǎng)絡(luò)攻擊為末知原因的攻擊引,Rootkit 木! 馬作為最著名的后門(mén)程序,使得黑客能夠通過(guò)不同的方式獲得權(quán)
2017-10-30 16:58:232

特洛伊木馬隱藏技術(shù)分析韓宇

特洛伊木馬隱藏技術(shù)分析_韓宇
2017-03-14 08:00:000

基于遺傳算法的硬件木馬檢測(cè)方法

基于遺傳算法的硬件木馬檢測(cè)方法
2017-01-07 20:32:200

注意了!蘋(píng)果iOS越獄刷機(jī)被植木馬 近10萬(wàn)用戶(hù)中招

近期,廣州網(wǎng)警深入開(kāi)展“安網(wǎng)12號(hào)”專(zhuān)項(xiàng)行動(dòng),騰訊公司微信安全團(tuán)隊(duì)的支持下,打掉了一個(gè)以非法植入木馬程序并推送廣告牟利的團(tuán)伙。此案是全國(guó)破獲的首例利用木馬程序非法推送廣告并收集用戶(hù)個(gè)人信息的案件。
2016-12-24 09:35:423078

精確或模糊查找窗口或進(jìn)程并關(guān)閉窗口或進(jìn)程(模塊)

易語(yǔ)言是一門(mén)以中文作為程序代碼編程語(yǔ)言學(xué)習(xí)例程:精確或模糊查找窗口或進(jìn)程并關(guān)閉窗口或進(jìn)程(模塊)
2016-06-06 17:01:205

基于FAT32的文件隱藏方法Linux上的實(shí)現(xiàn)

針對(duì)現(xiàn)有基于FAT32的文件隱藏方法存在的不足,提出了一種通過(guò)修改目錄項(xiàng)屬性和重構(gòu)FAT表項(xiàng)序列的文件隱藏方法;分析了Linux支持FAT32的重要數(shù)據(jù)結(jié)構(gòu)和函數(shù),利用Linux中的緩沖機(jī)制,
2012-07-27 16:11:0323

Linux源碼分析系列的進(jìn)程

概述:相關(guān)概念,進(jìn)程整個(gè)內(nèi)核中的功能位置,源代碼中進(jìn)程相關(guān)的文件源代碼中進(jìn)程相關(guān)的文件。 Linux核心是多任務(wù)的,運(yùn)行的程序稱(chēng)作進(jìn)程 (process)線程 (Thread) 為單一進(jìn)程提供了做多
2011-11-03 22:26:0232

程序運(yùn)行之后把自己刪除的方法

  近日看到網(wǎng)友詢(xún)問(wèn)如何實(shí)現(xiàn)程序運(yùn)行之后把自己刪除的方法,不知大家對(duì)木馬甚么的興趣實(shí)在太濃,還是想要這樣的效果:用戶(hù)只要一運(yùn)行程序,可執(zhí)行文件就沒(méi)有了,可是程序
2010-08-30 11:38:122376

一種查找最新數(shù)據(jù)地址的方法

摘要:提出了一種計(jì)算機(jī)系統(tǒng)中查找寫(xiě)入存貯器中最新數(shù)據(jù)的地址的方法。該查找方法對(duì)需長(zhǎng)久保存采集到的數(shù)據(jù),且不具備磁盤(pán)等外部存貯器和文件管理系統(tǒng)的單片機(jī)系統(tǒng)具有普
2010-05-19 08:42:0819

如何確定電腦是否中毒/木馬

如何確定電腦是否中毒/木馬 如果其中任意一步發(fā)現(xiàn)病毒,就不用繼續(xù)向后判斷了。   一、進(jìn)程  首先排查的
2010-02-23 14:37:351326

基于HTML 標(biāo)記的信息隱藏方法

本文通過(guò)仔細(xì)分析 HTML 中標(biāo)記的各種性質(zhì),提出了幾種新的基于標(biāo)記的隱藏信息的方法。這些方法的隱蔽性較好;綜合運(yùn)用這些方法可以獲得較大的信息隱藏容量,具有較高的隱
2009-08-24 11:18:1221

特洛伊木馬類(lèi)型及隱藏技術(shù)

特洛伊木馬類(lèi)型1、遠(yuǎn)程控制型      這類(lèi)木馬目前應(yīng)用的比較多,它可以通過(guò)木馬控制端連接運(yùn)行服務(wù)器端的計(jì)算機(jī),并對(duì)其進(jìn)行遠(yuǎn)程操作,如:復(fù)制.刪除文
2009-06-16 23:39:102545

木馬的工作原理

木馬的工作原理 一個(gè)完整的木馬系統(tǒng)由硬件部分,軟件部分和具體連接部分組成。   (1)硬件部分:建立木馬連接所必須的硬件
2009-06-16 23:38:366238

特洛伊木馬隱藏技術(shù)研究

首先介紹了傳統(tǒng)的木馬隱藏方法,由于傳統(tǒng)方法主要集中于本地進(jìn)程隱藏,對(duì)木馬兩端之間通信隱藏涉及甚少,而本文所采用的基于ICMP的連接技術(shù)能夠穿越防火墻,實(shí)現(xiàn)通信連
2009-06-15 08:33:1311

人工免疫機(jī)制木馬檢測(cè)系統(tǒng)中的應(yīng)用研究

指出了當(dāng)前反病毒軟件檢測(cè)未知木馬方面的不足,介紹了人工免疫系統(tǒng)反病毒軟件自適應(yīng)性方面的優(yōu)點(diǎn),以及人工免疫機(jī)制木馬檢測(cè)方面的可行性;通過(guò)對(duì)木馬新技術(shù)的分
2009-04-19 19:24:1716

基于注冊(cè)表Hive文件的惡意程序隱藏檢測(cè)方法

研究當(dāng)今惡意程序的發(fā)展趨勢(shì),系統(tǒng)比較了注冊(cè)表隱藏和檢測(cè)方面的諸多技術(shù)和方法,綜合分析了它們存在的不足,提出了一種基于注冊(cè)表Hive文件來(lái)進(jìn)行惡意程序隱藏檢測(cè)的方
2008-12-16 01:14:1519

超級(jí)巡警最新版4.0 RC2增強(qiáng)網(wǎng)頁(yè)防漏功能

超級(jí)巡警是一款用來(lái)自動(dòng)解決如今泛濫的利用ROOTKIT的隱藏進(jìn)程,隱藏文件,隱藏端口的各種HACKDEF、NTRootKit、灰鴿子、PCSHARE、FU RootKit、AFX RootKit之類(lèi)的木馬,解決基于各種啟動(dòng)方
2008-01-26 11:59:0814

木馬清除工具免費(fèi)下載

木馬清除工具免費(fèi)下載
2008-01-17 13:21:2316

已全部加載完成