相关文章  
  • 安全知识:从 QQ 号被盗说起,让PC确保安全的 4 种方法
  • 网络流行病毒查杀防护攻略
  • 挖掘:谁在偷窥你的电脑?
  • 遇到恶意网页时的现象及处理办法?
  • 从零开始自检系统的漏洞
  • 三类危险的 TXT 文件
  • 系统安全自检手册
  • 解决局域网中 IP 被盗用的技术手段
  • 怎么从进程中判断出病毒和木马?
  • 说网解络之灰鸽子全面解析
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    恼人的 DLL 后门完全清除秘诀2

    1、动态链接程序库

        动态链接程序库,全称:Dynamic Link Library,简称:DLL,作用在于为应用程序提供扩展功能。应用程序想要调用DLL文件,需要跟其进行“动态链接“;从编程的角度,应用程序需要知道DLL文件导出的API函数方可调用。由此可见,DLL文件本身并不可以运行,需要应用程序调用。正因为DLL文件运行时必须插入到应用程序的内存模块当中,这就说明了:DLL文件无法删除。这是由于Windows内部机制造成的:正在运行的程序不能关闭。所以,DLL后门由此而生!

        2、DLL后门原理及特点

        把一个实现了后门功能的代码写成一个DLL文件,然后插入到一个EXE文件当中,使其可以执行,这样就不需要占用进程,也就没有相对应的PID号,也就可以在任务管理器中隐藏。DLL文件本身和EXE文件相差不大,但必须使用程序(EXE)调用才能执行DLL文件。DLL文件

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved