【摘 要】
:
在windows系统中,进程注入是一个为了完成特殊功能而被系统预留出的接口,通过该接口,可以实现一些特殊的功能如屏幕取词、输入法等等,但是如果该接口被恶意利用,则会实现盗号
论文部分内容阅读
在windows系统中,进程注入是一个为了完成特殊功能而被系统预留出的接口,通过该接口,可以实现一些特殊的功能如屏幕取词、输入法等等,但是如果该接口被恶意利用,则会实现盗号木马、进程隐藏等恶意程序,因此在安全问题日益严重的今天,对进程注入拦截具有现实意义。本文主要比较了用户态的IAT HOOK和Inline HOOK以及内核态的HOOK SSDT、HOOK PE和挂接中断,通过通用性、稳定性、开发难度、跨平台性的比较选择了HOOK SSDT,HOOK SSDT大量应用于杀毒软件、保护软件和RootKit技术中,对此技术的深入研究能够在攻防博弈中占据先机。基于以上思想,本文以Visual C++ 6.0编译环境和Windows DDK驱动程序开发包为开发工具,使用WinDebug和OnllyDebug对系统进行内核层的逆向分析,对未文档化的内核部分进行深入了解,采用集成开发工具进行上层窗口应用程序和底层驱动的开发,并通过IOCTL完成底层驱动与上层程序之间的通讯。最终由底层模块对进程注入的操作进行拦截分析,将分析出的灰名单传递到云模块进行查杀,使拦截系统具有学习功能。实验证明本系统能够根据黑白名单对进程注入进行分析、拦截并具有学习能力,具有稳定性,可移植性和高效性等优点,较好的完成了目标要求。
其他文献
夏日端居乙已岫云无本始。飘风善因依署坐一以望。空明两不违。白日舒中陸。绿草澹鲜辉。游蝶池阴飞。双鸟云际归。自治欣有合。炎情中已微。欧子直自南岳返訉之灵。壑有冬荣
《企业会计准则——第2号长期股权投资》规定投资企业对被投资企业具有共同控制或重大影响的长期股权投资,应当采用权益法核算;投资企业对被投资企业能够实施控制或无重大影
有大人之事。有外人之事。劳其心以治人者。大人也。劳其力以治于人者。小人也。设以小人而为大人之事。负乘致寇。必不胜任矣。又以大人而为小人之事。求田问舍。必不相称矣
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
一、职工福利费使用范围会计与税法差异比较《财政部关于企业加强职工福利费财务管理的通知》(财企[2009]242号)与《国家税务总局关于企业工资薪金及职工福利费扣除问题的通知
猪价仍在上涨途中,“火箭蛋”已来势汹汹,在产能淘汰、高温天气及生猪非洲猪瘟疫情多重因素支撑下,禽蛋市场看涨情绪浓厚。7月20日,全国主产区蛋价突破9元/kg,零售价已破5元/
当前,研究生教育监测评估存在难以发挥第三方评估作用、流程复杂、可信度易受质疑、难以保证评估质量的问题.区块链可以解决这些问题,基于区块链的研究生教育监测评估需构建
文化作为上层建筑的重要组成部分,既是经济问题也是政治问题,文化建设事关社会主义事业的全局。具有中国特色的社会主义文化体制改革在实践中既取得了不菲的成绩,但也存在不
一本学报继续本社民国六年以前学报办理仍名曰船山学报二本学报暂定每季小版一次按年编号如本年出版之报标名曰癸西第某册以后顺推三学报内容分类如左1 图画 2 特刊 3 师说 4