基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在深入研究Window环境下进程运行机制和现有进程监控技术的基础上,提出了一种基于进程劫持技术的进程监控方案.该方案可以对系统中的进程进行枚举、分析,阻止恶意进程的运行,实现对本机进程动态、及时、准确和全面的监控.系统通过对内核模块隐藏和内核模块装载/卸载的限制,可以防止黑客插入恶意模块传播病毒、留下后门、修改重要文件和销毁攻击痕迹等,还可以防止部分系统功能被非法终止,以此来保护来保证系统自身的安全.
推荐文章
可监控EXE进程的Windows服务程序设计
服务
进程
服务控制管理器
基于Windows环境进程监控的设计与实现
进程监控
进程拦截
系统服务调用
动态库调用拦截
Windows 2000/NT用于实时系统的方案研究
Windows 2000/NT
实时操作系统(RTOS)
实时系统
设备驱动程序
面向Windows平台的日志远程采集系统研究
网络安全
系统日志
日志采集
nxlog
Syslog
Windows系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Windows NT平台的进程监控系统研究与设计
来源期刊 计算机安全 学科
关键词 进程监控 Windows API 进程隐藏
年,卷(期) 2009,(10) 所属期刊栏目 病毒黑客
研究方向 页码范围 111-113
页数 3页 分类号
字数 3236字 语种 中文
DOI 10.3969/j.issn.1671-0428.2009.10.039
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王全民 天津大学计算机学院 7 86 5.0 7.0
2 朱二夫 北京工业大学计算机学院 4 64 3.0 4.0
3 周清 北京工业大学计算机学院 3 61 3.0 3.0
4 刘宇明 北京工业大学计算机学院 4 61 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (6)
同被引文献  (3)
二级引证文献  (39)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(3)
  • 引证文献(2)
  • 二级引证文献(1)
2012(7)
  • 引证文献(0)
  • 二级引证文献(7)
2013(5)
  • 引证文献(0)
  • 二级引证文献(5)
2014(11)
  • 引证文献(2)
  • 二级引证文献(9)
2015(5)
  • 引证文献(1)
  • 二级引证文献(4)
2016(4)
  • 引证文献(0)
  • 二级引证文献(4)
2017(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
进程监控
Windows API
进程隐藏
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机安全
月刊
1671-0428
11-4647/TP
大16开
北京市海淀区万寿路27号
82-27
2001
chi
出版文献量(篇)
6030
总下载数(次)
9
论文1v1指导