作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
恶意程序利用内核态下的系统服务分配表挂钩可以隐藏进程,过滤数据等,严重威胁计算机系统安全.本文提出了一种针对系统服务分配表挂钩技术的主动防御技术,通过内核驱动程序,为系统关键内核服务函数添加自我保护功能,能在恶意程序挂钩相关服务函数系统服务分配表后,该服务函数能够立刻感知,及时修复相应表项值、报警,最后设计程序验证方案有效性.
推荐文章
如何在用户态及内核态访问注册表
注册表
用户态
内核态
内核函数
内核态下的系统服务挂钩对抗
对抗
系统服务
挂钩
内存补丁
一种融合用户级和内核级拦截的主动防御方案
恶意入侵
主动防御
行为分析
API HOOK
基于硬件虚拟化的主动防御模型研究
硬件虚拟化
虚拟机管理器
主动防御
黑白名单
行为特征
敏感指令
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 内核态下的系统服务分配表挂钩主动防御技术
来源期刊 电脑迷 学科 工学
关键词 挂钩 防御 系统服务
年,卷(期) 2014,(13) 所属期刊栏目 网络技术
研究方向 页码范围 32-33,37
页数 3页 分类号 TP391
字数 2167字 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (16)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(6)
  • 参考文献(0)
  • 二级参考文献(6)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(2)
  • 二级参考文献(3)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
挂钩
防御
系统服务
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电脑迷
旬刊
1672-528X
50-1163/TP
16开
重庆市渝中区双钢路3号科协大厦1202(武汉市洪山区珞狮北路2号樱花大厦A座15楼 430070)
78-230
2003
chi
出版文献量(篇)
29651
总下载数(次)
121
论文1v1指导