木马隐藏技术(3) -- 进程注入

此为《木马技术揭秘与防御》系列读书笔记   进程注入prerequirement 类似的说法: 线程插入、DLL注入、远程线程插入 线程插入: 让一个线程在别的进程中执行 DLL文件隐藏的原理: dll文件不能单独运行,需要由进程(宿主)加载并调用。因为不能单独运行,dll文件就不会在进程管理器中出现,于是入侵检测软件和进程列表中都只有宿主进程的id,而找不到dll。 进程注入的优点: 1.需要插
相关文章
相关标签/搜索