恶意代码分析-第十二章-隐蔽的恶意代码启动

目录 笔记 实验 Lab12-1 Lab12-2 Lab12-3 Lab12-4 笔记 启动器:安装一些东西达到恶意行为对用户隐藏,设置自身或恶意代码启动。例如通过资源段隐藏恶意代码。 相关API函数:FindResource,LoadResource以及SizeofResource。 进程注入:将恶意代码注入到另一个正在运行的进程中,也用于绕过主机的防火墙和那些针对进程的安全机制。 相关API函
相关文章
相关标签/搜索