首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]进程注入的问题!!
0.00雪花
发表于: 2008-8-9 22:20
3859
[旧帖]
[求助]进程注入的问题!!
0.00雪花
tujunhong
2008-8-9 22:20
3859
请问谁研究过远程控制类型的木马?请分析下那种木马的特征,比如注册表修改成为自启动项,端口方面或者api调用等方面,可以举个实例。并且在ie或者其他进程被注入之后,怎么才能发现被注入了呢??请高手帮忙回答下,十分感谢!!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
panti
雪 币:
1602
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
254
粉丝
0
关注
私信
panti
2
楼
木马修改注册表启动项是一个笨办法,因为极容易被察觉,现在的安全软件也会对注册表进行监视。就灰鸽子来说,在没有开IE的情况下,打开任务管理器,可以看到一个IE进程(假如注入的是这个进程),任务管理器的缺陷是没有模块察看功能,这时可用ICESWORD一类的工具,可以看到进程加载的模块是否有异常。有些杀软对进程注入是敏感的,如果设置了这些项,杀软会在注入行为发生时警告。不知道反外挂的网游是否也会引起杀软的报警
。
2008-8-10 09:49
0
zapline
雪 币:
2362
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
66
回帖
2376
粉丝
0
关注
私信
zapline
3
楼
安个杀软 调成交互模式
2008-8-10 09:53
0
qy黄文超
雪 币:
209
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
33
回帖
155
粉丝
0
关注
私信
qy黄文超
4
楼
木马想要自启动的话我建议注册成服务比较好,这比单纯的写启动项要好
2008-8-10 09:53
0
zapline
雪 币:
2362
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
66
回帖
2376
粉丝
0
关注
私信
zapline
5
楼
注册成服务 现在也一般般了
我觉得 往EXE插入代码来自启动还可以
2008-8-10 09:56
0
tujunhong
雪 币:
142
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
13
粉丝
0
关注
私信
tujunhong
6
楼
"可以看到进程加载的模块是否有异常,......"你是指哪些方面的异常呢?
2008-8-10 20:21
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
tujunhong
9
发帖
13
回帖
10
RANK
关注
私信
他的文章
[原创][第二阶段 第二题]解答
13029
[原创][第二阶段 第一题]解答
4885
[原创][第一阶段 第三题]部分分析
5020
[原创][第一阶段 第二题]解答
4470
[原创][第一阶段 第一题]解答
3535
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部