请输入您要查询的百科知识:

 

词条 byshellv0.64用户态高级后门程序
释义

本网络后门为系统级,在用户态实现了无进程、无DLL、无硬盘文件、无启动项的后门程序。其基本的思路是利用线程注射到系统进程实现无进程,解除映射并删除自身文件实现无文件,关机时截获消息并且恢复。利用原始套接字实现用户自定义的非TCP、非UDP的IP 协议实现无端口传输,绕过端口检查和过滤。

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/1/31 20:52:39