期刊文献+

基于进程行为的检测技术

原文传递
导出
摘要 本文的原理很简单,就是通过定时来枚举某个进程的模块.如果有新的模块注入到进程中,则告知用户.如果需要采取进一步的行动.可以参考黑防以前的文章,本文就不详述了。另外.本文没有用到驱动,只是基于用户态模式下的检测技术,给大家提供个思路,
作者 Hackicer
出处 《黑客防线》 2010年第2期95-96,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部