基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在深入研究APIHOOK(Application programming interface HOOK)技术及其实现,并综合各种木马的行为特征的基础上构建防火墙.该防火墙的原理是借助APIHOOK技术用自编的DLL函数替代部分系统函数.新的函数实现了注册表监视,文件监视,网络监视和其他高级操作的监视.一旦发现类似木马的行为,就会根据用户可定制的规则实时作出反应.该防火墙能详细记录程序的行为,因此高级用户还可以用它来分析木马.由于该防火墙是针对木马行为特征的,因此其优点是可以预防目前一般防火墙不能预防的未知木马和新一代木马.实际的木马攻击试验证明,该防火墙能够很好地预防木马.
推荐文章
个人防火墙技术研究及应用
网络安全
个人防火墙
攻击防范
基于NDIS-HOOK与SPI的个人防火墙研究与设计
NDIS
HOOK
TDI
SPI
中间层驱动
协议
防火墙
基于Windows内核态个人防火墙的设计与实现
防火墙
NDIS
中间层驱动
Passthru
进程间通信
一种双层控制的个人防火墙设计与实现
服务提供者接口
中间层驱动
个人防火墙
包过滤
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于APIHOOK技术的个人防火墙
来源期刊 南京航空航天大学学报 学科 工学
关键词 APIHOOK 个人防火墙 木马预防 网络安全
年,卷(期) 2004,(1) 所属期刊栏目
研究方向 页码范围 97-102
页数 6页 分类号 TP39
字数 4479字 语种 中文
DOI 10.3969/j.issn.1005-2615.2004.01.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 顾宏斌 南京航空航天大学民航学院 92 820 14.0 25.0
2 余玉棠 南京航空航天大学信息科学与技术学院 1 8 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (8)
参考文献  (4)
节点文献
引证文献  (8)
同被引文献  (0)
二级引证文献  (0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(2)
  • 二级参考文献(0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
APIHOOK
个人防火墙
木马预防
网络安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
南京航空航天大学学报
双月刊
1005-2615
32-1429/V
大16开
南京市御道街29号1016信箱
28-140
1956
chi
出版文献量(篇)
3509
总下载数(次)
9
总被引数(次)
36115
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导