期刊文献+

基于主动侦测的模块拦截行为分析

ANALYSING INTERCEPTING BEHAVIOUR OF MODULE BASED ON ACTIVE DETECTION
下载PDF
导出
摘要 具有拦截行为的模块是非常危险的。为了侦测模块的此种行为,主动侦测模块拦截的对象,同时使用SEH技术跟踪记录程序执行的流程,并结合对内存直接搜寻所得的模块信息,对该执行流程进行分析,以确定用户空间下具有拦截行为的模块是一个有效的办法。XP系统下的测试表明,该方法能够有效地枚举相关程序所经历的模块,并根据相关信息发现具有拦截行为的模块,为进一步的安全措施提供依据。 A module that has intercepting behaviour is very dangerous. In order to probe such intercepting behaviour of a module,it is an effective way to identify such a module with the intercepting behaviour which is present in users’space by throwing active detection on the objects the module intercepting,and tracking and recording the program execution flow using SHE technology simultaneously; then with the help of module information scanned directly in the memory,analysing the recorded data of the flow. The text based on the XP system proves that this method can effectively enumerate all the modules experienced by related programs and find out the intercepting module according to corresponding information.
作者 朱若磊
出处 《计算机应用与软件》 CSCD 2010年第12期112-114,共3页 Computer Applications and Software
基金 广东省自然科学基金项目(06023961)
关键词 模块 主动侦测 SHE 拦截行为 Module Active detection SHE Interception
  • 相关文献

参考文献5

  • 1Jeffrey Richter.Windows 核心编程[M].王建华,张焕生,候丽坤,等译.机械工业出版社,2004:299-323.
  • 2张正秋.Windows 应用程序捆绑核心编程[M].清华大学出版社,2007:193.
  • 3微软公司.MSDN[DB/OL]http://www.microsoft.com.cn.
  • 4王远.Windows系统API函数拦截技术研究[J].微计算机信息,2006,22(10X):224-226. 被引量:9
  • 5zhuwg.异常处理机制探索与分析[EB/OL].http://bbs.pediy.com/showthread.php?t=59368.

二级参考文献6

  • 1张莉,曾致远.Windows下网页信息实时监听程序的设计与实现[J].微计算机信息,2005,21(3):203-204. 被引量:3
  • 2段刚.加密与解密(第二版).北京:电子工业出版社,2003.6
  • 3Anton Bassov.Process-wide API spying-an ultimate hack[EB/OL].http://codeproject.com/system/api_spying_hack.asp.
  • 4Wade Brainerd.API Hijack-A Library for easy DLL function hooking[EB/OL].http://codeproj ect.com/dll/apihijack.asp.
  • 5Ivo Ivanov.API Hooking Revealed[EB/OL].http://codeproject.com/system/hooksys.asp
  • 6Microsoft MSDN Library(April 2000 edition).Microsoft Corporation,http://msdn.microsoft.com,2000

共引文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部