作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在这个病毒与Rootkit横行的时代,驱动加载无疑是重中之重,而各种ARK以及Hips对驱动也是严加防范,比如ZwLoadDriver、ZwSetsystemlnformation等等,这些API大多都被SSDTHOOK了,使用这些API会被拦截,从而使得驱动无法加载。在最新版的2010中,瑞星H00K了不少函数,如图1所示,使得以前的绕过办法失效了,不过,瑞星的漏洞依旧存在。
推荐文章
弹丸爆炸驱动过程中层裂控制的研究
弹丸
爆炸驱动
负压
层裂
封装
激光驱动飞片加载金属箔板成形机理研究
微成形
激光驱动飞片
应变率
金属箔板
VxWorks下可加载的PCI驱动程序设计
VxWorks
PCI驱动
可加载
TMS320C6x
装载机驱动桥疲劳试验扭矩加载谱编制方法研究
装载机驱动桥
前传动轴
疲劳试验
加载谱
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 fltmgr加载驱动过瑞星
来源期刊 黑客防线 学科 工学
关键词 编程 驱动 微过滤驱动
年,卷(期) 2010,(3) 所属期刊栏目
研究方向 页码范围 82-83
页数 2页 分类号 TP311.56
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
驱动
微过滤驱动
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导