技术编号:16530031
提示:您尚未登录,请点 登 陆 后下载,如果您还没有账户请点 注 册 ,登陆完成后,请刷新本页查看技术详细信息。本发明涉及计算机技术领域,尤其涉及一种检测反射式动态链接库文件的方法及装置。背景技术当与安全软件的对抗升级中,常规的动态链接库(Dynamic Link Library DLL)文件注入方式应用十分广泛。该方式在目标进程中开始一个新的线程,这个线程执行系统的API(Application Programming Interface)函数,将DLL文件放进该目标进程的存储空间里,使得该DLL文件成为该目标进程的一部分,之后该DLL文件就被装载到目标进程中。常规的DLL注入方式需要目标将目标DLL文...
注意:该技术已申请专利,请尊重研发人员的辛勤研发付出,在未取得专利权人授权前,仅供技术研究参考不得用于商业用途。
该专利适合技术人员进行技术研发参考以及查看自身技术是否侵权,增加技术思路,做技术知识储备,不适合论文引用。
请注意,此类技术没有源代码,用于学习研究技术思路。