期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
Windows(2000/XP)下隐藏进程的检测机制 被引量:7
1
作者 王驎峰 董亮卫 《计算机工程》 EI CAS CSCD 北大核心 2006年第20期95-96,99,共3页
随着计算机技术的不断发展,近期出现了利用Windows(2000/XP)内核设计上的漏洞隐藏自身进程的入侵技术。针对这种隐藏技术提出了利用内核进程环境控制块(KPEB)、内核线程环境控制块(KTEB)以及Windows操作系统的调度机制来检测这些隐藏进... 随着计算机技术的不断发展,近期出现了利用Windows(2000/XP)内核设计上的漏洞隐藏自身进程的入侵技术。针对这种隐藏技术提出了利用内核进程环境控制块(KPEB)、内核线程环境控制块(KTEB)以及Windows操作系统的调度机制来检测这些隐藏进程的新方法,并给出了代码示例。 展开更多
关键词 进程 隐藏 内核进程环境控制块 内核线程环境控制块 检测
下载PDF
Windows NT文件系统过滤驱动程序在信息安全中的应用 被引量:11
2
作者 董亮卫 黄鹂声 +1 位作者 张文婧 王驎峰 《信息技术》 2005年第10期135-138,共4页
文中首先介绍了Windows NT文件系统过滤驱动程序工作原理和开发方法,以及在设计过程中遇到的诸如动态附着文件系统等关键问题的解决方法,之后着重阐述了如何利用它来实现文件访问控制、文件访问事件的事后审计、文件的动态加密,和文件... 文中首先介绍了Windows NT文件系统过滤驱动程序工作原理和开发方法,以及在设计过程中遇到的诸如动态附着文件系统等关键问题的解决方法,之后着重阐述了如何利用它来实现文件访问控制、文件访问事件的事后审计、文件的动态加密,和文件的镜像备份等信息安全领域中的关键技术。 展开更多
关键词 文件系统 过滤驱动程序 信息安全 WINDOWS 2000/XP
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部