基于WDK的过滤驱动反病毒技术研究  

Research on Filter Driver Anti-Virus Technology Based on WDK

在线阅读下载全文

作  者:陈睿[1] 谢建全[1] 张洪娜[1] 

机构地区:[1]广东工业大学计算机学院,广州510006

出  处:《现代计算机》2011年第9期16-19,共4页Modern Computer

摘  要:提出利用工作在内核态的文件系统过滤驱动,捕获用户应用程序发往目标文件系统驱动的磁盘操作请求,直接对文件内容与特征码库中的病毒特征码进行匹配,检查是否含有病毒,有效地防止硬盘文件被病毒感染,降低系统调用的层数,避免状态的切换,因而有极高的效率,可以进行实时动态扫描。Uses file system filter driver to capture user application sent to the target file system driver disk operation requests,directly match the document with the signature library of virus signatures,check whether they contain viruses,it is effectively to prevent the hard disk file is infected,reduces the system call layer,avoids the state switch,which has high efficiency,can be real-time dynamic scanning.

关 键 词:文件系统过滤驱动 病毒特征码 病毒 实时动态扫描 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象