期刊文献+

基于Detours的文件操作监控方案 被引量:1

File operation monitoring schema based on Detours technology
下载PDF
导出
摘要 研究了两种文件操作监控常用的API钩挂技术,通过实验指出IATHook技术的不稳定性,提出使用基于Inline Hook技术的Detours来解决explorer.exe错误。最后给出了文件操作监控方案的实现方法,并对Detours技术进行了详细阐述。经测实验证,该方案确实能有效实现文件的安全保护。 Two kinds of Hook API technologies commonly used by file operation monitoring were discussed.According to experiments,the instability of IAT Hook was pointed out,and it was suggested to use Detours technology which was based on Inline Hook to solve the problem of explorer.exe fault.In the end,the paper put forward an implementation method of the file operation monitoring and had a description of Detours.The test shows that the schema is indeed effective in achieving file security protection.
出处 《计算机应用》 CSCD 北大核心 2010年第A12期3423-3426,共4页 journal of Computer Applications
基金 西南交通大学信息编码与传输四川省重点实验室开放研究基金资助课题(2009-005)
关键词 API钩挂 内联钩挂 Detours技术 文件操作监控 Hook API inline Hook Detours file operation monitoring
  • 相关文献

参考文献1

二级参考文献7

  • 1Power R.2002 CSI/FBI Computer Crime and Security Survey[Z].San Francisco:American Computer Security Institute,2002.
  • 2Richter J.Programming Applications for Microsoft Windows[M].[S.l.]:Microsoft Press,2000.
  • 3Solomon D,Russinovich M.Inside Microsoft Windows 2000[M].3rd ed.[S.l.]:Microsoft Press,2000.
  • 4Schreiber S.Undocumented Windows 2000 Secrets:A Programmer's Cookbook[M].[S.l.]:Addison-Wesley,2001.
  • 5Ivanov I.API Hooking Revealed[Z].(2002-07-10).http://www.codeproject.com/system/hooksys.asp.
  • 6冯德旺,兰建容,谢纯珀.基于windows NT主机入侵检测系统的文件和进程监控[J].计算机系统应用,2001,10(12):19-22. 被引量:5
  • 7邱建雄,蔡放,方逵.Hook技术及其在软件研发中的应用[J].计算机应用与软件,2003,20(2):7-8. 被引量:6

共引文献18

同被引文献6

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部