本机盗取U 盘文件的流氓软件设计

时间:2013-06-09 16:24:18
【文件属性】:

文件名称:本机盗取U 盘文件的流氓软件设计

文件大小:843KB

文件格式:PDF

更新时间:2013-06-09 16:24:18

U盘大盗 进程隐藏 API HOOK

本文介绍了本机盗取U 盘文件和为增强程序隐蔽性而采用的进程隐藏技术的原理解析, 源代码基于Win32 的应用程序(Win32‐based applications)编写,VC 6.0 环境下编译通过。 文章详细叙述了操作系统如何将USB 端口状态改变通知系统中的运行进程,运行进程如何 利用操作系统发送的消息判断USB 接口中有可移动存储设备插入。作为关键部分,文章用 较大篇幅介绍了本设计采用的利用API HOOK(挂接 SSDT)技术实现进程隐藏(基于Windows NT 系统)原理和编程思想。作为日志记录部分,本设计采用ODBC API + Microsoft Access 数 据库实现。


网友评论

  • 一般,刚上现有的源码效果很好。