基于Windows内核进程监控机制的研究与实现  被引量:2

Process Monitoring and Implementation Mechanism on Windows kernel

在线阅读下载全文

作  者:习慧丹[1] 严承[1] 

机构地区:[1]黔南民族师范学院计算机科学系,贵州都匀558000

出  处:《信息安全与技术》2014年第10期42-44,共3页

摘  要:互联网技术的不断发展对信息系统的安全提出了更高的要求,需要对系统提供更多方面的防护机制,而系统进程则是其中防范的一个方面。本文在Windows内核驱动程序理解的基础上,对系统进程监控技术进行了深入研究,采用事件触发的机制和技术,实现了对系统进程实时可靠的监控。With the continuous development of Intemet technology, information systems security put forward higher requirements ;The need for the system to provide more aspects of defense mechanisms, and the system processes is one of the aspects of prevention ;Based on the understanding of the basis of the above Windows kernel drivers, and system process monitoring technology for in-depth research,This article using the event trigger mechanisms and techniques to achieve a reliable real-time system monitoring process.

关 键 词:APIHOOK DLL DDK WDM 进程监控 

分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象