期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
浅谈基于CallBack的注册表监控和过滤技术
被引量:
1
1
作者
ly(cqupt)
ljh
(cqupt
)
《黑客防线》
2009年第7期82-85,共4页
说起注册表监控技术,大家的第一反应应该就是SSDT或者inline hook Zw/Nt系列的注册表操作函数(大多数杀毒软件和HIPS都是采用这种方式,最经典的莫过于sysinternal出品的ReqMon了),再深入一点可能会想到Hook Obiect系列的函数,比...
说起注册表监控技术,大家的第一反应应该就是SSDT或者inline hook Zw/Nt系列的注册表操作函数(大多数杀毒软件和HIPS都是采用这种方式,最经典的莫过于sysinternal出品的ReqMon了),再深入一点可能会想到Hook Obiect系列的函数,比如coldzenleft曾经在黑防上发表过hook ObOpenObjectByPointer、
展开更多
关键词
编程
CALLBACK
注册表
原文传递
再谈注册表CallBack的检测和卸载
2
作者
ly(cqupt)
ljh
(cqupt
)
《黑客防线》
2009年第7期86-91,共6页
在上一篇文章里,我给大家简单讲述了使用CmRegistryCallback函数来加载注册表callback进行注册表的监视和过滤。之后使用各种公开的ARK工具测试了一下,IceSword、Rku、XueTr、Gmer、CodeWalker、PsNull、狙剑都没有检测这种方式的注...
在上一篇文章里,我给大家简单讲述了使用CmRegistryCallback函数来加载注册表callback进行注册表的监视和过滤。之后使用各种公开的ARK工具测试了一下,IceSword、Rku、XueTr、Gmer、CodeWalker、PsNull、狙剑都没有检测这种方式的注册表过滤的功能。好奇之余,我自己反汇编看了看,略有所得.在这里跟大家分享一下。
展开更多
关键词
编程
CALLBACK
检测
原文传递
题名
浅谈基于CallBack的注册表监控和过滤技术
被引量:
1
1
作者
ly(cqupt)
ljh
(cqupt
)
出处
《黑客防线》
2009年第7期82-85,共4页
文摘
说起注册表监控技术,大家的第一反应应该就是SSDT或者inline hook Zw/Nt系列的注册表操作函数(大多数杀毒软件和HIPS都是采用这种方式,最经典的莫过于sysinternal出品的ReqMon了),再深入一点可能会想到Hook Obiect系列的函数,比如coldzenleft曾经在黑防上发表过hook ObOpenObjectByPointer、
关键词
编程
CALLBACK
注册表
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
TP277 [自动化与计算机技术—检测技术与自动化装置]
原文传递
题名
再谈注册表CallBack的检测和卸载
2
作者
ly(cqupt)
ljh
(cqupt
)
出处
《黑客防线》
2009年第7期86-91,共6页
文摘
在上一篇文章里,我给大家简单讲述了使用CmRegistryCallback函数来加载注册表callback进行注册表的监视和过滤。之后使用各种公开的ARK工具测试了一下,IceSword、Rku、XueTr、Gmer、CodeWalker、PsNull、狙剑都没有检测这种方式的注册表过滤的功能。好奇之余,我自己反汇编看了看,略有所得.在这里跟大家分享一下。
关键词
编程
CALLBACK
检测
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
TP316.7 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
浅谈基于CallBack的注册表监控和过滤技术
ly(cqupt)
ljh
(cqupt
)
《黑客防线》
2009
1
原文传递
2
再谈注册表CallBack的检测和卸载
ly(cqupt)
ljh
(cqupt
)
《黑客防线》
2009
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部