徐鲲

作品数:2被引量:3H指数:1
导出分析报告
供职机构:华中科技大学计算机科学与技术学院更多>>
发文主题:IRPHOOK技术WMIWINDOWS_NT性能监测更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《微电子学与计算机》《计算机科学》更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-2
视图:
排序:
基于硬件虚拟化的主动防御模型研究
《微电子学与计算机》2012年第12期189-192,共4页徐鲲 廖小飞 
基于HOOK内核代码的传统主动防御软件在放行恶意驱动后对于高危险的恶意代码无法做到有效防御,因此在在已有的病毒行为分析和模式识别技术的基础上,提出了一种基于硬件虚拟化的主动防御模型.详细阐述了硬件虚拟化的主动防御系统的主体...
关键词:硬件虚拟化 虚拟机管理器 主动防御 黑白名单 行为特征 敏感指令 
Windows NT下对磁盘性能监测的研究被引量:3
《计算机科学》2012年第S3期301-304,共4页徐鲲 孙辉 
基于Windows NT(5.0以上)操作系统,通过多种方式(应用层、内核层)实现Windows NT下对物理磁盘的读写操作性能的监测,用以实现对传统机械磁盘以及SSD性能的改进研究。介绍了ETW(Windows事件追踪)机制的基本架构、原理,及ETW技术在物理磁...
关键词:LBA 读写操作 Windows事件追踪(ETW) WMI 驱动HOOK技术 IRP请求 
检索报告 对象比较 聚类工具 使用帮助 返回顶部