一种基于内存搜索的进程检测方法
摘要
本文将介绍一种基于内存搜索的进程检测方法,包括基本原理介绍和设计实现。
-
1胡和君,范明钰.基于内存搜索的隐藏进程检测技术[J].计算机应用,2009,29(1):175-177. 被引量:11
-
2肖遥.追魂千里——远程破解管理员密码[J].网上俱乐部(电脑安全专家),2005(4):69-70.
-
3陈朝阳,张鹰.反病毒软件中的内存搜索技术[J].甘肃科技,2007,23(3):67-68. 被引量:1
-
4李浩杰,杜军威,朱桂新.基于分布式搜索引擎的消息中间件设计[J].青岛科技大学学报(自然科学版),2016,37(1):102-107. 被引量:2
-
5李建军,王庆生.Windows下基于交叉视图的Rootkit进程隐藏检测技术[J].电脑开发与应用,2011,24(5):56-57. 被引量:2
-
6sjiagc.男儿当自强——祖玛深入破解与辅助程序编写[J].黑客防线,2005(6):115-120.
-
7XFreeBOY.内核级编程实践之进程检测[J].黑客防线,2005(12):106-108.
-
8尹浩然.基于Windows平台下的R00tkit进程检测技术研究[J].消费电子,2012(07X):109-109.
-
9冰才.天堂木马DIY[J].黑客防线,2005(9):79-81.
-
10王雷,凌翔.Windows Rootkit进程隐藏与检测技术[J].计算机工程,2010,36(5):140-142. 被引量:8