不在恐惧入侵者 dll后完全清除方法不在恐惧入侵者 dll后门完全清除方法.docVIP

  • 1
  • 0
  • 约7.75千字
  • 约 5页
  • 2017-03-18 发布于贵州
  • 举报

不在恐惧入侵者 dll后完全清除方法不在恐惧入侵者 dll后门完全清除方法.doc

不在恐惧入侵者 DLL后门完全清除方法     前言   说到后门!我相信这个词对您来说一定不陌生,它的危害不言而喻,随着人们的安全意识逐渐增强,再加上杀毒软件的大力支持,使传统的后门无法再隐藏自己,任何稍微有点计算机知识的人,都知道查端口看进程,以便发现一些蛛丝马迹。所以,后门的编写者及时调整了思路,把目光放到了动态链接程序库上,也就是说,把后门做成DLL文件,然后由某一个EXE做为载体,或者使用Rundll32.exe来启动,这样就不会有进程,不开端口等特点,也就实现了进程、端口的隐藏。本文以DLL的原理DLL的清除DLL的防范为主题展开论述,旨在能让大家对DLL后门快速上手,不再恐惧DLL后门。OK,现在进入我们的主题。   一、DLL的原理   1,动态链接程序库   动态链接程序库,全称ynamic Link Library,简称LL,作用在于为应用程序提供扩展功能。应用程序想要调用DLL文件,需要跟其进行动态链接;从编程的角度,应用程序需要知道DLL文件导出的API函数方可调用。由此可见,DLL文件本身并不可以运行,需要应用程序调用。正因为DLL文件运行时必须插入到应用程序的内存模块当中,这就说明了LL文件无法删除。这是由于Windows内部机制造成的:正在运行的程序不能关闭。所以,DLL后门由此而生!   2,DLL后门原理及特点   把一个实现了后门功能的代码写成

文档评论(0)

1亿VIP精品文档

相关文档