郑焕鑫

作品数:3被引量:5H指数:1
导出分析报告
供职机构:华南师范大学计算机学院更多>>
发文主题:SSDT进程管理器网络安全插件API拦截更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《计算机系统应用》《信息网络安全》更多>>
所获基金:广东省自然科学基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-3
视图:
排序:
感染型病毒防御系统
《计算机系统应用》2013年第2期15-18,共4页郑焕鑫 叶小平 
广东省自然科学基金(9151027501000054;s2011010003409);2011年华南师范大学大学生创新实验计划
通过设计一个简单感染型病毒,发现主流杀毒软件主动防御策略无法对其进行有效拦截.根据在正常情况下系统PE文件不会发生变化的特性,提出通过拦截对已有PE文件写操作来实现主动防御的方法,并设计相应系统PEPS.仿真实验表明,该方法对于感...
关键词:PE感染型病毒 写操作 拦截 PEPS 
一种网络安全进程管理器系统的设计与研究被引量:4
《信息网络安全》2013年第1期68-70,共3页黄耿星 叶小平 郑焕鑫 
广东省自然科学基金项目[9151027501000054;s2011010003409];2011年华南师范大学大学生创新实验计划项目
文章通过对病毒技术和Windows API调用机制的讨论,指出了Windows进程管理器的缺陷,针对结束进程和枚举进程这两个功能进行优化,设计并开发了一个安全进程管理系统,达到了检测隐藏进程和强制删除进程的效果。
关键词:SSDT 进程隐藏 进程保护 逆向 
基于API拦截的主动防御系统被引量:1
《信息网络安全》2012年第7期29-31,共3页郑焕鑫 叶小平 
广东省自然科学基金项目[9151027501000054;s2011010003409];2011年华南师范大学大学生创新实验计划项目
通过分析API拦截的研究成果,开发出基于API拦截的主动防御系统。针对启发式主动防御存在误判的现象,添加白名单机制降低了误判率。同时本系统通过插件模式为使用者开发自定义规则插件,提高了系统的可扩展性。
关键词:API拦截 白名单 插件 
检索报告 对象比较 聚类工具 使用帮助 返回顶部