基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
挂钩恢复是一项重要的安全技术.对Shadow系统服务描述表(SSDT)挂钩检测以及恢复方法进行分析,传统方法中的原始地址获取方式不仅存在Windows操作系统版本兼容性问题,而且代码逻辑复杂.针对该问题,提出一种通用算法,对ShadowSSDT原始地址获取方法进行改进,并设计了基址重定位方法,减少了代码量,有效提高了稳定性和兼容性.
推荐文章
一种通用CNN加速器的缓冲区地址调度方法
硬件加速器
地址调度
卷积神经网络
FPGA
一种MANET地址自动配置方案
移动自组网
地址配置
节点
合并
互联网通用地址体系框架
互联网体系结构
地址体系
通用框架
构件设计
原型系统
一种新的获取Zigbee网络拓扑信息方法
Zigbee
拓扑信息
地址分配
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种通用的Shadow SSDT原始地址获取新方式
来源期刊 计算机应用与软件 学科 工学
关键词 Shadow SSDT win32k.sys Shadow SSDT钩子 Shadow SSDT恢复
年,卷(期) 2014,(6) 所属期刊栏目 应用技术与研究
研究方向 页码范围 66-68,119
页数 4页 分类号 TP316.86
字数 3284字 语种 中文
DOI 10.3969/j.issn.1000-386x.2014.06.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 马恒太 中国科学院软件研究所天基综合信息系统重点实验室 34 1503 11.0 34.0
2 张楠 中国科学院软件研究所天基综合信息系统重点实验室 54 581 13.0 23.0
3 霍亮 中国科学院软件研究所天基综合信息系统重点实验室 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (13)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (8)
二级引证文献  (2)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(4)
  • 参考文献(1)
  • 二级参考文献(3)
2009(6)
  • 参考文献(3)
  • 二级参考文献(3)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Shadow SSDT
win32k.sys
Shadow SSDT钩子
Shadow SSDT恢复
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导