2025年8月27日
星期三
|
欢迎来到鞍山市图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
杨奕
作品数:
2
被引量:1
H指数:1
供职机构:
江南计算技术研究所
更多>>
相关领域:
自动化与计算机技术
更多>>
合作作者
金玉荣
江南计算技术研究所
张博
江南计算技术研究所
谢亿鑫
江南计算技术研究所
作品列表
供职机构
相关作者
所获基金
研究领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
2篇
中文期刊文章
领域
2篇
自动化与计算...
主题
1篇
木马
1篇
解码
1篇
脚本
1篇
TCP/IP
1篇
TDI
1篇
VBS
1篇
HOOK
1篇
DISPAT...
1篇
WINDOW...
机构
2篇
江南计算技术...
作者
2篇
杨奕
2篇
金玉荣
1篇
谢亿鑫
1篇
张博
传媒
1篇
网络与信息
1篇
信息网络安全
年份
1篇
2013
1篇
2009
共
2
条 记 录,以下是 1-2
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
Windows TDI通信监控的一种hook方法
被引量:1
2009年
根据windows的网络分层结构分析了TDI层的特点及Tcpip.sys的功能;根据过滤型驱动的不足讨论了hook方法的实现方式,以及需要处理的功能请求;探讨了TDI层和NDIS层的结合。
金玉荣
杨奕
关键词:
TDI
TCP/IP
HOOK
DISPATCH
一个多重变形vbs木马解码分析
2013年
脚本类木马为了提高其生存能力和反调试能力,多以转换数据的方式存储指令代码,使其变形的指令在内存中解码并运行,从而导致无法对其进行有效的分析。文章通过脚本调试技术,在对脚本进行充分分析的基础上,不断转储木马解码数据,同时修改木马相关执行参数和运行环境参数,分析了木马的完整解码过程和运行过程。
金玉荣
谢亿鑫
杨奕
张博
关键词:
木马
脚本
解码
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张