期刊文献+

Windows环境下进程空间信息深度挖掘方法研究 被引量:5

Research on the Method of Unearthing Process Space Deeply in Windows
下载PDF
导出
摘要 文章对现有的Windows环境下进程空间扫描技术进行了研究,提出了与传统的结构体扫描技术截然不同的进程空间深度挖掘方法。该方法利用进程的固有特征,通过内存中重要的数据结构,特别是实现特定功能所必需的VAD二叉树及栈,实现了关键信息的抽取。实验表明,所述方法具有较好的可靠性及检测效率。 To research the existing techniques of scanning process space in Windows, new methods different from traditional technology using structure scanning to unearth process space deeply was brought forth. These methods use of the inherent characteristics of process based on the important data structures in RAM, especially VAD binary tree and stack for specific function, then realize the extraction of key information. Experiments show that these methods are of higher reliability and efficiency.
作者 罗文华
出处 《信息网络安全》 2014年第4期31-34,共4页 Netinfo Security
基金 公安部应用创新计划[2011YYCXXJXY121]
关键词 虚拟地址描述符 进程结构体 二叉树 文件对象 API函数 virtual address descriptor process structure binary tree file object API function
  • 相关文献

参考文献16

二级参考文献106

共引文献143

同被引文献34

引证文献5

二级引证文献11

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部