摘要
研究了如何在Windows下将DLL技术与Winsock2中的SPI技术结合起来实现木马植入的新方案,方案给出了木马植入与自启动的一体化方法,并创建了独立的木马植入程序,由该程序实现木马的自启动功能和从木马程序中分离出来的植入功能。采用该方案实现的木马具有很好的隐藏性和灵活性。
A new scheme is studied to realize the injection of Trojan horse by combining the technology of DLL and that of Winsock 2 SPI. The scheme presents a method of combining the injection and autorunning of Trojan horse. It creats single Trojan horse injection program to realize the functions of injection and autorunning of Trojan horse. It is rather safe and flexible to inject Trojan horse by adopting this scheme.
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2006年第7期166-168,共3页
Computer Engineering
关键词
服务提供者接口
自启动
协议链
Service provider interface
Autorunning
Protocol chain
作者简介
田磊(1975-),男,硕士生,主研方向:网络安全;E-mall:tianlei7511@sina.com
李祥和,教授;
辛志东,硕士生
潘军,硕士生