• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王全民 (王全民.) | 何涛 (何涛.) | 霍奕 (霍奕.) | 朱二夫 (朱二夫.)

收录:

CQVIP

摘要:

隐藏进程的方法有多种,而且有些技术已经深入到内核模式下,使计算机用户在任务管理器甚至一些检测软件中都难觅被隐藏进程的踪迹.本文详细分析了利用挂接SSDT实现进程隐藏的技术原理,给出了隐藏进程的核心算法,以及应用程序启动系统服务的方法.

关键词:

挂接 系统服务描述符表 隐藏进程 驱动程序

作者机构:

  • [ 1 ] [王全民]北京工业大学
  • [ 2 ] [何涛]北京工业大学
  • [ 3 ] [霍奕]北京工业大学
  • [ 4 ] [朱二夫]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

网络安全技术与应用

ISSN: 1009-6833

年份: 2009

期: 4

页码: 7-9,17

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 3

中文被引频次:

近30日浏览量: 1

归属院系:

在线人数/总访问数:1189/2986447
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司