关于2014年春节放假的通知01-26
关于参与“我喜欢的党员...02-11
关于举办“影像航天”主...06-11
“北斗产业化论坛”征文通知08-18
《难忘激情岁月——纪念...08-27
关于开展集团公司第二批...09-26
关于进一步征求支持革命...12-23
集团公司号召广大党员观...12-25
关于我们MORE>>
中国航天科技集团公司是根据国务院深化国防科技工业管理体制改革的战略部署,经国务院批准,于1999年7月1日在原中国航天工业总公司所属部分企事业单位基础上组建的国有特大型高科...
Windows服务隐藏技术研究与实现
作者: 曹磊 ; 蔡皖东
摘要:恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了一个基于该方法的服务隐藏程序,在实验条件下测试了此方法的隐藏效果,分析了应对该类型服务隐藏技术的检测策略.实验证明该方法能够在不影响服务功能的前提下,有效隐藏服务,躲避各类检测工具.
关键字: Windows服务 服务隐藏 内存信息隐藏 注册表项隐藏