作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
要在内核模式下实现进程保护,就必须获取零环特权。在Windows中,可以通过加载自己编写的驱动程序.使得自己的代码能够获取控制计算机的最高权力。另外的方法是通过在用户模式调用NtOpenSection与NtMapViewOfSection等函数将\Device\PhysicalMemory内存节的内容映射到用户模式内存空间.达到通过读写用户模式内存空间来间接的读写内核模式内存空间的目的,
推荐文章
基于Windows内核态个人防火墙的设计与实现
防火墙
NDIS
中间层驱动
Passthru
进程间通信
Windows套接字在VB,VC,Delphi中的实现
WindowsSockets
TCP
UDP
VB
VC
Delphi
Windows内核模式驱动程序运行环境的分析
运行环境
内核模式驱动程序
线程
线程调度
在Delphi平台上实现Windows环境下串行通信的方法
串行通信
Win32通信API
DCB结构
构件
多线程
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Delphi实现Windows内核模式进程保护
来源期刊 黑客防线 学科 工学
关键词 编程 驱动 RINGO
年,卷(期) 2009,(1) 所属期刊栏目
研究方向 页码范围 125-129
页数 5页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
驱动
RINGO
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导