首页> 中文期刊> 《信息与电脑》 >一种新型Windows恶意计划任务的隐藏及排查方法

一种新型Windows恶意计划任务的隐藏及排查方法

         

摘要

在特殊对抗环境下,特别是域渗透环境中,经常使用Windows系统的计划任务,其作用是远程启动恶意进程以及进程的自启动,以便达到持久化控制的目的。本文基于在实网攻防中获取的新型恶意计划任务样本,对该新型恶意计划任务的隐藏手段进行了深入分析,并提出了针对该新型恶意计划任务的两种排查方法。该排查方法已经成为红队重要的检测手段并进行了应用。实践证明,该排查方法可以有效检测恶意计划任务,提升红队的网络攻防能力。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号