bladellz
驱动小牛
驱动小牛
  • 注册日期2006-03-20
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望121点
  • 贡献值0点
  • 好评度120点
  • 原创分0分
  • 专家分0分
阅读:1422回复:2

监视远程线程注入

楼主#
更多 发布于:2007-09-28 11:00
目前知道的方法有windows提供的回调函数和hook NtCreateThread, 不过两种方法并无明显差别

不少木马会采用线程注入,而很多windows正常进程也会注入. 不知怎么有效降低误报率?
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2007-09-28 12:36
注入光拦CreateThread没用
驱动开发者 呵呵
bladellz
驱动小牛
驱动小牛
  • 注册日期2006-03-20
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望121点
  • 贡献值0点
  • 好评度120点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-09-29 10:27
楼上的高手,进一步解释下
游客

返回顶部