检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:何耀彬[1] 李祥和[1] 陈迎春[1] 张勇[2]
机构地区:[1]信息工程大学信息工程学院,河南郑州450002 [2]防空兵指挥学院训练部,河南郑州451052
出 处:《信息工程大学学报》2011年第3期374-379,共6页Journal of Information Engineering University
基 金:河南省重点科技攻关计划项目(082102210097)
摘 要:目前的主流防御系统均通过在文件访问系统中建立文件过滤驱动来实现。为了在系统的监控下实现文件隐藏及其检测,对文件过滤型防御系统和驱动数据堆栈单元结构进行了分析,通过修改驱动堆栈单元实现了文件隐藏。针对这种隐藏方法,给出了一种直接访问磁盘检测隐藏文件的方法,经调试均获得了较好的效果。Currently, most defense systems achieve system control through file system filter driver (FSFD). In order to achieve file hiding and its defense in defense systems, the principles of defense system of file filter and driver stack location structure are analyzed. Then, the drive location in the stack is modified and file hiding is achieved. Finally, a disk penetration method to find hidden files is presented. The debugs both obtain good results.
关 键 词:文件过滤型防御系统 文件系统驱动 驱动堆栈单元 磁盘穿透
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.21