期刊问答网 论文发表 期刊发表 期刊问答

写论文时遇到的计算机问题怎么解决

  • 回答数

    6

  • 浏览数

    254

书虫子9818
首页 > 期刊问答网 > 期刊问答 > 写论文时遇到的计算机问题怎么解决

6个回答 默认排序1
  • 默认排序
  • 按时间排序

crystalwu

已采纳
Windows NT/2000系统下进程的隐藏摘要 进程的隐藏一直是木马程序设计者不断探求的重要技术,本文采用远程线程技术,通过动态链接库方法,较好地解决了这一问题,通过远程线程将木马作为线程隐藏在其他进程中,从而达到隐藏的目的。关键字进程 线程 木马 动态链接库 木马程序(也称后门程序)是能被控制的运行在远程主机上的程序,由于木马程序是运行在远程主机上,所以进程的隐藏无疑是大家关心的焦点。本文分析了Windows NT/2000系统下进程隐藏的基本技术和方法,并着重讨论运用线程嫁接技术如何实现Windows NT/2000系统中进程的隐藏。1 基本原理在WIN95/98中,只需要将进程注册为系统服务就能够从进程查看器中隐形,可是这一切在Windows NT/2000中却完全不同, 无论木马从端口、启动文件上如何巧妙地隐藏自己,始终都不能躲过Windows NT/2000的任务管理器,Windows NT/2000的任务管理器均能轻松显示出木马进程,难道在Windows NT/2000下木马真的再也无法隐藏自己的进程了?我们知道,在WINDOWS系统下,可执行文件主要是Exe和Com文件,这两种文件在运行时都有一个共同点,会生成一个独立的进程,寻找特定进程是我们发现木马的方法之一,随着入侵检测软件的不断发展,关联进程和SOCKET已经成为流行的技术,假设一个木马在运行时被检测软件同时查出端口和进程,我们基本上认为这个木马的隐藏已经完全失败。在Windows NT/2000下正常情况用户进程对于系统管理员来说都是可见的,要想做到木马的进程隐藏,有两个办法,第一是让系统管理员看不见你的进程;第二是不使用进程。本文以第二种方法为例加以讨论,其基本原理是将自已的木马以线程方式嫁接于远程进程之中,远程进程则是合法的用户程序,这样用户管理者看到的只是合法进程,而无法发现木马线程的存在,从而达到隐藏的目的。2 实现方法 为了弄清实现方法,我们必须首先了解Windows系统的另一种"可执行文件"----DLL,DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,因为所有的API函数都是在DLL中实现的。DLL文件没有程序逻辑,是由多个功能函数构成,它并不能独立运行,一般都是由进程加载并调用的。因为DLL文件不能独立运行,所以在进程列表中并不会出现DLL,假设我们编写了一个木马DLL,并且通过别的进程来运行它,那么无论是入侵检测软件还是进程列表中,都只会出现那个进程而并不会出现木马DLL,如果那个进程是可信进程,(例如浏览器程序IEXPLOREEXE,没人会怀疑它是木马吧?)那么我们编写的DLL作为那个进程的一部分,也将成为被信赖的一员,也就达到了隐藏的目的。 运行DLL方法有多种,但其中最隐蔽的方法是采用动态嵌入技术,动态嵌入技术指的是将自己的代码嵌入正在运行的进程中的技术。理论上来说,在Windows中的每个进程都有自己的私有内存空间,别的进程是不允许对这个私有空间进行操作的,但是实际上,我们仍然可以利用种种方法进入并操作进程的私有内存。动态嵌入技术有多种如:窗口Hook、挂接API、远程线程等,这里介绍一下远程线程技术,它只要有基本的进线程和动态链接库的知识就可以很轻松地完成动态嵌入。远程线程技术指的是通过在另一个进程中创建远程线程的方法进入那个进程的内存地址空间。我们知道,在进程中,可以通过CreateThread函数创建线程,被创建的新线程与主线程(就是进程启动时被同时自动建立的那个线程)共享地址空间以及其他的资源。但是很少有人知道,通过CreateRemoteThread也同样可以在另一个进程内创建新线程,被创建的远程线程同样可以共享远程进程(是远程进程)的地址空间,所以,实际上,我们通过一个远程线程,进入了远程进程的内存地址空间,也就拥有了那个远程进程相当的权限。全文地址: 更多计算机论文:

写论文时遇到的计算机问题怎么解决

334 评论(12)

beryl6223

您这是中了病毒了, 建议安装一个好的杀毒软件,升级重启电脑后查杀电脑病毒,并清理注册表和垃圾。做系统维修很多年了,C盘即系统盘(大部分)。WIN7或者win10,家庭建议C盘50G以上XP系统建议,家庭建议35G以上。解决办法:1、如果C盘小,可以扩容(就是把DEF等盘的容量拉过来),没必要重装系统。2、如果找到占内存的原因,是不是一些软件的缓存造成的,要具体分析,然后搬到其他分区。3、实在不会,切记不要乱扩容,乱删东西。以免造成开不了机。我经常远程给客户修这些问题,顺便还帮他们优化。
174 评论(15)

cxp923425302

可以帮你下载万方数据库的论文,你去搜一下,把题目给我,我帮你下
280 评论(15)

xinyishui

这个很可能你的电脑安装了垃圾软件然后导致电脑中毒了。一般情况不会自动下载的。你可以卸载一下程序或者重新装机。
351 评论(9)

PengJu00

可以去网上看看别人的 ,相信自己 ,论文是必须经过的。
80 评论(15)

考研123~

可能是内存条故障,Windows 系统中运行的应用程序非法访问内存、内存中驻留了太多应用程序、活动窗口打开太多、应用程序相关配置文件不公道等原因均能导致屏幕出现很多有关内存出错的信息。解决方法:此类故障必须采用清除内存驻留程序、减少活动窗口、调整配置文件(INI ),重装系统和应用程序等办法来处理。
174 评论(10)

相关问答