• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王全民 (王全民.) | 朱二夫 (朱二夫.) | 周清 (周清.) | 刘宇明 (刘宇明.)

收录:

CQVIP PKU CSCD

摘要:

程序通过系统服务挂钩可改变系统控制流和数据流,甚至可过滤系统服务的输入输出.在恶意软件中使用的系统服务挂钩严重威胁计算机系统安全.针对该问题,通过内存补丁修改系统服务分发函数,改变系统服务调用的控制流程,防止系统服务分发表挂钩,采用检测与修复方案抵御系统服务函数的内联挂钩,设计hookWare程序验证2种挂钩对抗方案的有效性.

关键词:

挂钩 内存补丁 对抗 系统服务

作者机构:

  • [ 1 ] [王全民]天津大学
  • [ 2 ] [朱二夫]北京工业大学
  • [ 3 ] [周清]北京工业大学
  • [ 4 ] [刘宇明]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

计算机工程

ISSN: 1000-3428

年份: 2010

期: 11

卷: 36

页码: 143-145

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 5

中文被引频次:

近30日浏览量: 4

归属院系:

在线人数/总访问数:3979/3876999
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司