实验一木马分析(隐藏分析)实验

实验一木马分析(隐藏分析)实验 1、木马隐藏技术 1)程序隐藏 木马程序可以利用程序捆绑的方式,将自己和正常的exe 文件进行捆绑。当双击运行捆绑后的程序时,正常的exe 文件运行了。程序隐藏只能达到从表面上无法识别木马程序的目的,但是可以通过任务管理器中发现木马程序的踪迹,这就需要木马程序实现进程隐藏。 2)进程隐藏 隐藏木马程序的进程显示能防止用户通过任务管理器查看到木马程序的进程,从而提高木
相关文章
相关标签/搜索