PE病毒感染行为重定向器设计与实现  

A Research and the Realization of a PE-Virus Infection Redirector

在线阅读下载全文

作  者:何弦庭[1] 叶小平[1] 黄耿星[1] 

机构地区:[1]华南师范大学计算机学院,广东广州510631

出  处:《信息网络安全》2013年第4期25-28,共4页Netinfo Security

基  金:广东省自然科学基金项目[9151027501000054;s2011010003409];2011年华南师范大学大学生创新实验计划项目

摘  要:文章设计了一个小型系统,它能将PE病毒的感染行为重定向到目标文件副本,使其感染行为失败。实现该程序的意义是使系统目录下的文件不受PE病毒感染,以及监控被PE病毒感染后的目标文件副本。实验证明,系统文件在正常情况下不会被模拟PE病毒感染。The PE-Virus Infection Redirector is designed to redirect the PE Virus infection to the copy of the target. The significance of the Redirector is to protect the files in Windows system directory from being infected by PE Virus and monitor the infected copy of the target. The test of this redirector proves that files in Windows system directory can't be infected by our simulated PE Virus.

关 键 词:PE病毒 Windows内核模式驱动 SSDT—Hook 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象