期刊文献+

一种Windows网络嗅探器的检测原理与实现 被引量:8

Inspecting Principle and Realization of Sniffer in Windows
下载PDF
导出
摘要 使用微软未公开的W indow s系统函数获取系统的所有句柄并进行分析.将进行嗅探的套接字挑出并建立嗅探套接字与进程之间的联系,有效地解决了本机嗅探器的检测与定位,弥补了其它的网络嗅探器检测软件不能方便地对嗅探程序进行确认的缺陷. With private system function of Windows, all handles will be enumerated and analyzed. Picking up socket handle of sniffer and founding contact with its process,the sniffer can be effectively inspected and located. The shortage of other anti-sniffer software is avoided.
出处 《郑州大学学报(理学版)》 CAS 2005年第3期51-53,67,共4页 Journal of Zhengzhou University:Natural Science Edition
基金 河南省教育厅自然科学基金资助项目 编号2004601136
关键词 嗅探器 套接字 句柄 进程 snitters, sockets handles processes
  • 相关文献

同被引文献19

引证文献8

二级引证文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部