下载远程线程注入型木马的检测和处理的方法和装置的技术资料

文档序号:5314103

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。

本发明公开了一种远程线程注入型木马的检测方法和处理方法,包括:遍历操作系统中的所有线程,找出可能为木马创建的线程;遍历该线程的父进程的内存空间中的所有内存模块,读取内存模块数据;用木马特征对内存模块数据进行特征匹配;终止远程线程注入型木马所...
该专利属于北京安天电子设备有限公司所有,仅供学习研究参考,未经过北京安天电子设备有限公司授权不得商用。

详细技术文档下载地址

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。