您的位置:易县门户网 电脑 上网指南 网络知识 正文
内容搜索
热门内容
推荐内容
最新内容
我们的推荐内容

我们的推荐内容

知识:利用线程注射技术隐藏自己的病毒(5)

本文章共4523字,分6页,当前第5页,快速翻页:
 

那么,“线程注射”又是什么含义呢?其实它的全称是“远程线程注射”(remotethread injection),通常情况下,各个进程的内存空间是不可以相互访问的,这也是为程序能够稳定运行打下基础,这个访问限制让所有进程之间互相独立,这样一来,任何一个非系统关键进程发生崩溃时都不会影响到其他内存空间里的进程执行,从而使nt架构的稳定性远远高于win9x架构。但是在一些特定的场合里,必须让进程之间可以互相访问和管理,这就是“远程线程”技术的初衷,这个技术实现了进程之间的跨内存空间访问,其核心是产生一个特殊的线程,这个线程能够将一段执行代码连接到另一个进程所处的内存空间里,作为另一个进程的其中一个非核心线程来运行,从而达到交换数据的目的,这个连接的过程被称为“注射”(injection)。远程线程技术好比一棵寄生在大树上的蔓藤,一旦目标进程被注射,这段新生的线程就成为目标进程的一部分代码了,只要目标进程不被终止,原进程无论是否还在运行都不会再影响到执行结果了。

与“线程注射”离不开的是“hook”技术,这个“hook”,又是什么呢?其官方定义如下:

钩子(hook),是windows消息处理机制的一个平台,应用程序可以在上面设置子程以监视指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标窗口处理函数之前处理它。钩子机制允许应用程序截获处理window消息或特定事件。


 

 
复制本页给您QQ/MSN上的好友也分享一下吧!
相关文章

反黑经验谈:深入了解 DDOS与 DDOS追踪
黑客利用时差进行攻击 不可承受的零时差攻击
讲解交换机配置之远程访问Telnet方式
实现路由器的本地验证以及授权的方法
杀毒软件遭“绑架” 大量用户电脑集体“裸奔
ADSL Modem的IP端口设定及应用简介
利用启动脚本特性 更换Windows XP密码
安全常识:Windows XP需禁止的十大服务
知识:电脑病毒最“喜爱”六类危险软件
巧用我的电脑解决IE7的FTP问题
在Windows系统环境下虚拟专用网服务器
反黑知识:认识使用 Rootkit技术的木马
无路由和服务器实现ADSL共享上网的方法
解决google.com自动转向google.cn
以NB之名 解读07年游戏与Vista同行之路
聪明人的做法 让IE 7代理设置步调更统一
技巧:简单命令检查电脑是否被安装木马
经典大合集:104种木马的手动清除方法
“保特间谍”开启病毒端口连接黑客主机
浅谈IP安全策略:防范被Ping与封闭端口

更多精彩



本文章所属分类:首页 电脑 上网指南 网络知识


中国树脂在线  易县门户网  中国石材在线  中国师生网  后卫客 27m 大力神