基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
最近翻阅黑防以前有关进程检测的文章.发现有从EPROCESS结构的双向链表出发的.有基于PspCidTable做进程检测的.于是我也试图尝试着看能不能探索出其他的进程检测方式。OBJECT_HADER_CREATOR_INFO这个结构让我看到了曙光.该结构的定义如下:
推荐文章
基于直接操作内核对象的进程隐藏技术研究
木马
直接操作内核对象
调用门
进程隐藏
基于直接内核对象操作的进程伪装保护方法
直接内核对象操作
进程伪装
进程保护
简单对象访问协议SOAP综述
SOAP
XML
HTTP
信封
远程进程调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 简单获取所有内核对象类型
来源期刊 黑客防线 学科 工学
关键词 编程 驱动 内核对象
年,卷(期) 2010,(5) 所属期刊栏目
研究方向 页码范围 98-99
页数 2页 分类号 TP312
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
驱动
内核对象
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导