系统服务调度表

作品数:9被引量:37H指数:4
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:罗平姜坚王华勇李伟斌傅鹤岗更多>>
相关机构:清华大学南京航空航天大学重庆大学云南警官学院更多>>
相关期刊:《计算机应用》《计算机工程与设计》《计算机与数字工程》《计算机应用研究》更多>>
相关基金:国家重点基础研究发展计划更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-9
视图:
排序:
基于SSDT恢复的反恶意代码技术被引量:1
《计算机工程》2009年第21期128-130,共3页陈萌 
通过修改系统服务调度表(SSDT),恶意代码可以避免被杀毒软件或反恶意软件清除。针对SSDT挂钩技术,通过系统文件重定位,实现基于SSDT恢复的反恶意代码技术,阐述Ntoskrnl.exe文件的重装方法和Ntoskrnl.exe文件偏移比较法。实验结果证明,...
关键词:系统服务调度表 恶意软件 系统内核 挂钩 
基于挂钩系统服务调度表的ring0级内联挂钩对抗技术
《重庆工学院学报(自然科学版)》2009年第12期93-97,共5页王森 王玥 
重庆市高等教育研究课题资助项目(0826075);重庆理工大学大学生科研立项资助项目(JSJ11B)
针对目前安全防护软件在抵抗采用ring0级内联挂钩技术的恶意软件威胁时所遇到的修复困难、后遗症多、稳定性差等问题,从Windows系统内核函数调用机制出发,探究了系统服务调度表的功能.采用挂钩系统服务调度表的方法,实现了恶意软件内联...
关键词:内联挂钩 系统内核函数 系统服务调度表 
恶意脚本程序研究以及基于API HOOK的注册表监控技术被引量:8
《计算机应用》2009年第12期3197-3200,共4页李珂泂 宁超 
恶意脚本病毒具有自我复制、传播和破坏等行为,对当前计算机网络信息环境具有极大的危害性与破坏力。利用恶意脚本程序的一个重要特征(篡改用户注册表数据)对其进行监控,提出了一种基于API HOOK的注册表监控方案。该方案以注册表为监控...
关键词:恶意脚本 病毒 注册表 API HOOK 系统服务调度表 
用户模式检测系统服务调度表的技术研究
《才智》2009年第31期61-62,共2页周凤娟 张加远 
为了保护系统服务调度表(System Service Dispatch Table,SSDT),发现隐藏于该内核模块的钩子,进行了深入研究,提出异于rookit以加载驱动程序的形式的内核检测模式,即两种在用户模式下检测SSDT钩子的方法:使用\device\physical memory在...
关键词:系统服务调度表 钩子 用户模式 
基于特征行为的远程访问型木马阻断技术被引量:1
《计算机与数字工程》2008年第11期90-93,共4页姜坚 袁家斌 
综合分析大量远程访问型木马样本,提取出关键的特征行为,提出通过阻断远程访问型木马特征行为来使远程访问型木马失效。通过进入系统内核模式,从系统底层挂接系统服务调度表来实现,并取得了良好的效果。
关键词:远程访问型木马 行为阻断 挂接 系统服务调度表 
基于挂接系统服务调度表的隐藏进程检测技术被引量:1
《北京机械工业学院学报》2008年第1期51-53,共3页张清 牟永敏 
针对恶意软件躲避反恶意软件检测的进程隐藏技术,提出一种基于挂接系统服务调度表的进程检测方法,实现对隐藏进程的有效检测。通过挂接相应系统服务函数,在系统服务函数处理之前进行预处理,从而有效地防止了恶意软件通过拦截系统API函...
关键词:恶意软件 进程隐藏技术 系统服务调度表(SSDT) 挂接 
利用木马的自启动特性对其进行监控被引量:7
《计算机应用研究》2007年第5期141-143,149,共4页李晓东 罗平 曾志峰 
科技部"973"基金资助项目(2003CB314805)
特洛伊木马作为一种新型的计算机网络入侵程序,比其他病毒对网络环境中计算机信息资源的危害都要大。提出利用木马的一个重要特征——自启动特性对其进行监控。通过挂接系统服务,对注册表和文件系统进行监控,从而实现木马检测。与传统...
关键词:木马 自启动特性 系统服务调度表 挂接 
通过注册表监控实现木马检测被引量:16
《计算机工程与设计》2006年第12期2220-2222,共3页李伟斌 王华勇 罗平 
提出一种基于挂接系统服务的木马检测技术,通过对注册表进行实时监控,有效地实现了对已知和未知木马的检测。传统的基于特征码的检测技术,只能检测已知的特洛伊木马,基于挂接系统服务的技术,有效克服了上述缺陷,试验结果证明了其有效性...
关键词:木马检测 注册表监控 系统服务调度表 挂接 
挂接系统服务调度表实现对Win2k的访问控制被引量:7
《计算机工程与设计》2005年第2期407-409,416,共4页王雨 傅鹤岗 
用户的误操作、非法用户的修改以及网络恶意脚本的存在,给操作系统的稳定性与安全性带来极大的威胁。通 过对Win2k系统服务调度策略的分析,给出了通过挂接系统服务调度表来实现操作系统的访问控制的原理与实现过程。
关键词:系统服务 WIN2K 操作系统 访问控制 调度策略 脚本 用户 实现过程 挂接 网络 
检索报告 对象比较 聚类工具 使用帮助 返回顶部