首页
社区
课程
招聘
[旧帖] [求助]基于进程的入侵检测 0.00雪花
发表于: 2011-11-17 23:13 1488

[旧帖] [求助]基于进程的入侵检测 0.00雪花

2011-11-17 23:13
1488
本菜鸟刚接触到安全方面的东东,关于入侵及其检测不是很理解,不知道到底这是怎么回事,还有,进程不就是任务管理器里面的东西吗,怎么能和入侵挂上钩呢,求低调的高手帮忙提点一下吧,

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
检测像修改器那样入侵别的进程的进程?
2011-11-18 00:39
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
建议你学习一下“手动查杀病毒”这类的课题,学完你就会明白了
2011-11-18 00:54
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好的,我再看看手动查杀的资料吧, 先弱弱的问一句,手动查杀是通过进程找到程序然后删掉病毒程序吗
2011-11-19 16:49
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
只是异常进程,不用那么麻烦
2011-11-19 16:53
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
高手介绍一下吧,怎么样通过进程来判断计算机中是否有病毒程序运行
2011-11-19 23:26
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
7
建议先看一下《Windows核心编程》
2011-11-20 22:13
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
手动杀毒+《windows核心编程》,先记下了,谢谢各位大侠
2011-11-21 14:43
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9

怎么结帖啊,我要结贴
2011-11-25 10:47
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
进程的入侵,建议你学习下 DLL 注入,远程线程之类的技术。或者在MSDN中看看下面的函数。
CreateRemoteThread()
WriteProcessMemory()
2011-11-26 11:19
0
雪    币: 139
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
受教了,谢谢楼上的亲们
2011-11-26 13:15
0
雪    币: 1932
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也曾经问过老师哦那个样的问题,结果老师一句话就解决了:“经验!!”
所以我现在总是在系统中开一个虚拟机,只要是不实习的全部结束,然后在看效果《进程随便杀~~虚拟机开一个快照就行了》,慢慢地我就熟悉了,,,,楼主也可以试试是啊~~~
2011-11-27 10:58
0
游客
登录 | 注册 方可回帖
返回
//