如何阻止木马病毒_禁止木马程序访问网络
编程 阻止程序访问网络
防火墙
---------------------------
我现在说的是在应用层能做到的
思路:用各种方法把一个dll注入到这个进程,这个dll的功能就是挂接send/sendto函数.
注入进程的方法:CreateRemoteThread,dll木马,SetWindowsHook等等.
挂接函数的方法有:修改IAT,修改api头几个字节等等.
218
0
2023-02-27
木马程序