版块
论坛
喜欢
话题
应用
搜索
登录
注册
首页
>
编程与逆向
>
内核编程
>
监视远程线程注入
回复
« 返回列表
bladellz
驱动小牛
注册日期
2006-03-20
最后登录
2016-01-09
粉丝
0
关注
0
积分
1000分
威望
121点
贡献值
0点
好评度
120点
原创分
0分
专家分
0分
加关注
写私信
阅读:
1421
回复:
2
监视远程线程注入
楼主
#
更多
只看楼主
倒序阅读
发布于:2007-09-28 11:00
保存
目前知道的方法有windows提供的回调函数和hook NtCreateThread, 不过两种方法并无明显差别
不少木马会采用线程注入,而很多windows正常进程也会注入. 不知怎么有效降低误报率?
喜欢
0
最新喜欢:
回复
WQXNETQIQI
驱动大牛
注册日期
2006-06-12
最后登录
2010-10-26
粉丝
0
关注
0
积分
13分
威望
1076点
贡献值
0点
好评度
895点
原创分
1分
专家分
0分
加关注
写私信
沙发
#
发布于:2007-09-28 12:36
注入光拦CreateThread没用
驱动开发者 呵呵
回复
(0)
喜欢
(
0
)
bladellz
驱动小牛
注册日期
2006-03-20
最后登录
2016-01-09
粉丝
0
关注
0
积分
1000分
威望
121点
贡献值
0点
好评度
120点
原创分
0分
专家分
0分
加关注
写私信
板凳
#
发布于:2007-09-29 10:27
楼上的高手,进一步解释下
回复
(0)
喜欢
(
0
)
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
返回顶部
关闭
最新喜欢