Windows NT下挂接SSDT隐藏进程的原理与实现  

在线阅读下载全文

作  者:王全民[1] 何涛[1] 霍奕[1] 朱二夫[1] 

机构地区:[1]北京工业大学,北京100124

出  处:《网络安全技术与应用》2009年第4期7-9,17,共4页Network Security Technology & Application

摘  要:隐藏进程的方法有多种,而且有些技术已经深入到内核模式下,使计算机用户在任务管理器甚至一些检测软件中都难觅被隐藏进程的踪迹。本文详细分析了利用挂接SSDT实现进程隐藏的技术原理,给出了隐藏进程的核心算法,以及应用程序启动系统服务的方法。

关 键 词:挂接 系统服务描述符表 隐藏进程 驱动程序 

分 类 号:TP316.86[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象