首页> 中文期刊> 《计算机工程与科学》 >一种隐藏注入模块的新方法

一种隐藏注入模块的新方法

         

摘要

在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控.因此,安全工具需要对注入模块加以隐藏.比较常见的隐藏方法有:断开进程的LDR MODULE链、Hook枚举模块的函数、抹去PE头等,但这些方法都有比较大的局限性.针对这些局限性,提出了一种对注入模块进行隐藏的新方法.在注入时利用普通有模块注入方式,让恶意软件疏于防范;注入之后消除自身模块,让恶意软件无法检测到监控软件的存在.对于应用中的一些具体技术问题给出了解决方法.实验结果表明,该方法突破防御能力强,可兼容各种版本的Windows操作系统,并且隐蔽性比目前的通用方法更好.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号