關於一些類病毒隱藏技術的設想 (轉)
關於一些類病毒隱藏技術的設想 (轉)[@more@]關於一些類隱藏技術的設想
執行緒的隱藏/複製
註冊為服務並非最好的方法, 本人認為CreateRemoteThread是較好的方法, 可以將執行緒注入到指定的程式中去.(注:只對NT/2K/XP有效)
另一通用的方法是HOOK, 中有一個特殊的HOOK - WH_GETMESSAGE, 在GetMessage時掛上, 我們知道, 大多數要用GetMessage.因此在DLL中寫入HOOK與程式碼, DLL會被掛到多數程式中去, 除非重啟或關閉程式.
型病毒會感染PE檔案, 這裡提供一個新的思路, 還是用"HOOK", 不過是HOOK, 將CreateProcess, CreateThread HOOK掉, 在呼叫之前加入複製程式碼
另一個小技巧是關於程式的命名, 推薦使用檔名稱/圖示等, 如explorer.exe, kernel32.dll等, 如果原檔案在windows則放到system(32)中, 反之亦然.
在登錄檔中啟動項不寫程式路徑, 而是用 Rundll32 somedll.dll, somefunction
由於是"設想", 所以沒給出程式碼, 希望理解
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10748419/viewspace-962748/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- javascript動態隱藏顯示技術(轉)JavaScript
- 資料隱藏技術資料隱藏
- 病毒的編制關鍵技術(1) (轉)
- 病毒的編制關鍵技術(2) (轉)
- 分析關於木馬隱藏一個的新方法(轉)
- 關於UIStatusBar隱藏的小探究UI
- 病毒庫的備份及***隱藏地址薦
- 技術揭秘:宏病毒程式碼三大隱身術
- 關於量子技術的一些概念糾正
- 關於macOS 選單欄的隱藏操作技巧Mac
- 木馬各種隱藏技術披露(也許你看到過)(轉)
- 隱藏資料夾怎麼取消隱藏 關閉隱藏檔案的辦法
- 關於相機相簿的一些實用技術
- 關於IT,關於技術
- 關於區塊鏈技術安全隱患的解決方案區塊鏈
- 關於隱式資料型別轉換的一些試驗資料型別
- 關於技術人員自身能力提升的一些思考
- 隱藏地Excel工作表 你別想取消Excel
- 收藏 | 關於Mac Dock的10 個隱藏終端命令Mac
- 關於團隊建設的一些心得(轉)
- IP軟體如何隱藏真實IP地址技術!
- Java 15 新特性:隱藏類Java
- Linux系統 反病毒技術(轉)Linux
- 對於一些想突破技術瓶頸的程式設計師,這是一篇價值百萬的文章!程式設計師
- GRUB選單隱藏的解除(轉)
- 刪除WinXP隱藏的元件(轉)元件
- “黑屏”隱藏實現 (轉)
- 關於程式碼即設計的隨想
- 有關技術管理的一些思考
- 關於技術的選型
- 關於技術分享的思考
- 關於技術方案
- 關於技術文件
- DirectX程式設計技術 --- 想學遊戲程式設計嗎?必讀 (轉)程式設計遊戲
- 關於垃圾回收的一些基本原理及技術解析
- 關於尋路演算法的一些思考(12):AI 技術演算法AI
- 關於UI自動化技術及測試的一些看法UI
- MSN騙子病毒詳細技術分析(轉)