基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Windows内核变量是内存分析过程中经常需要使用到的数据,但是由于Windows操作系统的封闭性,定位到Windows内核变量的位置非常困难.前人提出了一些内核变量定位的方法,但是在实验后发现,结果并不尽人意.针对这一现状,在前人的算法上进行了改进,提出一种基于虚拟地址转换的算法,使得可以准确定位内核变量位置.另外,也提出了一个基于Windows XP全新的内核变量快速定位方法.最后,以内核变量MmPhysicalMemoryBlock的应用为例,提出了基于MmPhysicalMemoryBlock的内存数据快速导出算法.实验结果表明,2个内核变量定位算法能准确的定位内核变量,内存数据快速导出算法也能准确完整的导出需要的内存数据.
推荐文章
基于Windows内核态个人防火墙的设计与实现
防火墙
NDIS
中间层驱动
Passthru
进程间通信
Windows内核模式驱动程序运行环境的分析
运行环境
内核模式驱动程序
线程
线程调度
基于LinuX内核模式的PPPoE应用研究
PPP
PPPoE
内核模式
用户模式
Radius
Windows内核恶意代码分析与检测技术研究
内核
恶意代码
Native API
HOOK
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows内核变量定位与应用研究
来源期刊 电子测量技术 学科 工学
关键词 内核变量定位 内存取证 MmPhysicalMemoryBlock 内存分析
年,卷(期) 2015,(5) 所属期刊栏目 研究与设计
研究方向 页码范围 27-32
页数 6页 分类号 TP2
字数 4709字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 易文 中南林业科技大学计算机与信息工程学院 30 153 6.0 11.0
2 车生兵 中南林业科技大学计算机与信息工程学院 12 81 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (12)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(6)
  • 参考文献(2)
  • 二级参考文献(4)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(3)
  • 参考文献(3)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内核变量定位
内存取证
MmPhysicalMemoryBlock
内存分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子测量技术
半月刊
1002-7300
11-2175/TN
大16开
北京市东城区北河沿大街79号
2-336
1977
chi
出版文献量(篇)
9342
总下载数(次)
50
总被引数(次)
46785
论文1v1指导