關於一些類病毒隱藏技術的設想 (轉)
關於一些類病毒隱藏技術的設想 (轉)[@more@]關於一些類隱藏技術的設想
執行緒的隱藏/複製
註冊為服務並非最好的方法, 本人認為CreateRemoteThread是較好的方法, 可以將執行緒注入到指定的程式中去.(注:只對NT/2K/XP有效)
另一通用的方法是HOOK, 中有一個特殊的HOOK - WH_GETMESSAGE, 在GetMessage時掛上, 我們知道, 大多數要用GetMessage.因此在DLL中寫入HOOK與程式碼, DLL會被掛到多數程式中去, 除非重啟或關閉程式.
型病毒會感染PE檔案, 這裡提供一個新的思路, 還是用"HOOK", 不過是HOOK, 將CreateProcess, CreateThread HOOK掉, 在呼叫之前加入複製程式碼
另一個小技巧是關於程式的命名, 推薦使用檔名稱/圖示等, 如explorer.exe, kernel32.dll等, 如果原檔案在windows則放到system(32)中, 反之亦然.
在登錄檔中啟動項不寫程式路徑, 而是用 Rundll32 somedll.dll, somefunction
由於是"設想", 所以沒給出程式碼, 希望理解
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10748419/viewspace-962748/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 資料隱藏技術資料隱藏
- 淺談程序隱藏技術
- 關於量子技術的一些概念糾正
- 關於隱藏Selenium繞過檢測
- 技術揭秘:宏病毒程式碼三大隱身術
- 關於macOS 選單欄的隱藏操作技巧Mac
- 隱藏資料夾怎麼取消隱藏 關閉隱藏檔案的辦法
- 關於隱藏引數:_no_recovery_through_resetlogs
- 關於區塊鏈技術安全隱患的解決方案區塊鏈
- 關於IT,關於技術
- 關於技術人員自身能力提升的一些思考
- 收藏 | 關於Mac Dock的10 個隱藏終端命令Mac
- IP軟體如何隱藏真實IP地址技術!
- Java 15 新特性:隱藏類Java
- 關於資料隱私的文化轉變
- 關於OT分類的一些處理
- 關於技術的選型
- 關於技術文件
- 關於技術方案
- 強大的拉姆表示式轉Sql 類庫 - SqlSugar 隱藏功能之LambdaSqlSugar
- SAP Fiori 應用 Adapt UI 動態顯示或者隱藏的技術設計細節解析APTUI
- Android應用方法隱藏及反除錯技術淺析Android除錯
- 關於缺少程式設計基礎的朋友想轉行 ABAP 開發崗提出的一些諮詢問題和解答程式設計
- 關於技術文章“標題黨”一事我想說兩句
- 關於介面設計的一些反思
- 【關於Javascript】--- 隱式型別轉換篇JavaScript型別
- 隱私計算相關技術介紹
- 內網-隱藏隧道通訊技術,場景復現(ICMP隧道)內網
- 關於類的初始化以及類的例項化一些思考
- win10 隱私設定由組織隱藏或管理怎麼關掉Win10
- 防患於未然,“想哭”病毒並不可怕
- Chrome開發者工具關於網路請求的一個隱藏技能Chrome
- 學習 Go 的一些工具類和技術點整理Go
- 使用命令提示符恢復因病毒隱藏的資料夾
- 關於夢想
- 教你一些Linux中隱藏bash歷史命令的小技巧Linux
- 關於遊戲技術美術工程師的思考遊戲工程師
- win10怎麼隱藏設定專案_Win10系統隱藏設定專案的方法Win10
- 近期關於快取設計的一些思考快取