首页> 中文期刊> 《黑客防线》 >用户态检测内核级的隐藏进程

用户态检测内核级的隐藏进程

         

摘要

自从买了《黑客防线VC专辑》之后,就一直在研究里面关于检测隐藏进程的文章。书中检测隐藏进程的方法主要分为检测PSpCidTable、检测进程调度链或者挂钩SwapContext。然而我遗憾的发现,这些方法不仅要编写虚拟设备驱动程序,而且还检查不出著名的进程隐藏实例phide_ex。其实逃避这些方法的检测很简单,只要把自己的信息在PspCidTable上抹除,以及暂时不调度自身或者恢复相应的钩子就可以了。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号