作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
本文介绍了WindowsXP下PspCidTable的组织结构和基于该结构的一种进程检测方法。pspCidTabLe组织结构简介在Windows NT下.所有的资源都是以对象(object)的方式进行管理。我们平时最常见的进程(Process)、文件(file)、设备(device)等都是对象。当我们要访问一个对象时.比如说打开一个文件.系统就会创建一个对象句柄.通过这个句柄来完成对文件的打开、关闭、删除等操作。句柄和对象之间的联系是通过句柄表来完成的。准确地说.一个句柄是它所对应的对象在句柄表中的索引。通过句柄,可以在句柄表找到对象的指针.通过指针对对象进行操作。PspCidTable是Windows系统中一种特殊的句柄表,它不链接在系统句柄表上.也不属于任何一个进程。通过它可以访问系统中所有的对象。在Windbg下面可以查看PspCidTable的地址
推荐文章
一种航天器软件进程堆栈使用深度的动态检测方法
航天器软件
进程堆栈
使用深度
动态检测
一种基于系统管理模式的隐藏进程检测模型
系统管理模式
恶意程序
隐藏性
视图对比
一种基于概率的实时扫描检测方法
实时
基于概率
入侵检测系统
后向扫描检测
基于SDN的一种隐藏端口检测方法
隐藏端口
木马
SDN
交叉视图检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于PspCidTable的进程检测方法
来源期刊 黑客防线 学科 工学
关键词 WINDOWS系统 进程 WINDOWSXP 检测 组织结构 句柄 文件 在系统
年,卷(期) 2007,(10) 所属期刊栏目
研究方向 页码范围 107-109
页数 3页 分类号 TP316.7
字数 语种
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 段俊锋 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
WINDOWS系统
进程
WINDOWSXP
检测
组织结构
句柄
文件
在系统
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导