基于Windows环境下的进程保护技术的研究与实现  被引量:7

ON PROCESS-PROTECTING BASED ON WINDOWS AND ITS IMPLEMENTATION

在线阅读下载全文

作  者:马金鑫[1] 袁丁[1] 

机构地区:[1]四川师范大学计算机科学学院,四川成都610101

出  处:《计算机应用与软件》2010年第3期18-21,共4页Computer Applications and Software

基  金:国家自然科学基金项目(60473030);四川省科技厅科技攻关项目(05GG007-008)

摘  要:进程保护技术可以保护一个进程不被非法操作关闭来保证进程的正常运行,这种技术在信息安全的主机防护领域具有其不可替代的作用。进程保护技术可以应用于安全系统、杀毒软件自保护等方面,具有重要的研究价值。通过展开讨论API钩子技术和三线程保护技术的方式,来对进程保护常有的技术作出详细的阐述,并且提供了实现的方法。最后提出把这两种技术结合起来使用的新思路,以达到实现进程保护的最大可靠性。Process-protecting technology can protect a process from shutting down by illegal operation, it plays an irreplaceable role in host protection field of the information security. The process-protecting technology can be used in self-protecting of security systems and antivirus software, and has significant research value. The paper expounds the frequently used technology in process protection area by discussing API- Hook and three-thread-protecting technologies and advances the implementation approaches of them. At last a new idea of combining them together is brought forward in the paper as well, so as to achieve the highest reliability in realising the process protection.

关 键 词:HOOKAPI PE 三线程保护 代码注入 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象