如何阻止木马病毒_禁止木马程序访问网络

如何阻止木马病毒_禁止木马程序访问网络

编程 阻止程序访问网络

防火墙

---------------------------

我现在说的是在应用层能做到的

思路:用各种方法把一个dll注入到这个进程,这个dll的功能就是挂接send/sendto函数.

注入进程的方法:CreateRemoteThread,dll木马,SetWindowsHook等等.

挂接函数的方法有:修改IAT,修改api头几个字节等等.

218 0 2023-02-27 木马程序