期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于APIHOOK技术的个人防火墙
1
作者
余玉棠
顾宏斌
《南京航空航天大学学报》
EI
CAS
CSCD
北大核心
2004年第1期97-102,共6页
在深入研究 APIH OOK( Application programm ing interface HOOK)技术及其实现 ,并综合各种木马的行为特征的基础上构建防火墙。该防火墙的原理是借助 APIHOOK技术用自编的 DLL函数替代部分系统函数。新的函数实现了注册表监视 ,文件监...
在深入研究 APIH OOK( Application programm ing interface HOOK)技术及其实现 ,并综合各种木马的行为特征的基础上构建防火墙。该防火墙的原理是借助 APIHOOK技术用自编的 DLL函数替代部分系统函数。新的函数实现了注册表监视 ,文件监视 ,网络监视和其他高级操作的监视。一旦发现类似木马的行为 ,就会根据用户可定制的规则实时作出反应。该防火墙能详细记录程序的行为 ,因此高级用户还可以用它来分析木马。由于该防火墙是针对木马行为特征的 ,因此其优点是可以预防目前一般防火墙不能预防的未知木马和新一代木马。实际的木马攻击试验证明 。
展开更多
关键词
APIHOOK技术
个人电脑
防火墙
计算机安全
木马
预防措施
下载PDF
职称材料
题名
基于APIHOOK技术的个人防火墙
1
作者
余玉棠
顾宏斌
机构
南京航空航天大学信息科学与技术学院
南京航空航天大学民航学院
出处
《南京航空航天大学学报》
EI
CAS
CSCD
北大核心
2004年第1期97-102,共6页
文摘
在深入研究 APIH OOK( Application programm ing interface HOOK)技术及其实现 ,并综合各种木马的行为特征的基础上构建防火墙。该防火墙的原理是借助 APIHOOK技术用自编的 DLL函数替代部分系统函数。新的函数实现了注册表监视 ,文件监视 ,网络监视和其他高级操作的监视。一旦发现类似木马的行为 ,就会根据用户可定制的规则实时作出反应。该防火墙能详细记录程序的行为 ,因此高级用户还可以用它来分析木马。由于该防火墙是针对木马行为特征的 ,因此其优点是可以预防目前一般防火墙不能预防的未知木马和新一代木马。实际的木马攻击试验证明 。
关键词
APIHOOK技术
个人电脑
防火墙
计算机安全
木马
预防措施
Keywords
APIHOOK
personal firewall
guard against trojan
network security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于APIHOOK技术的个人防火墙
余玉棠
顾宏斌
《南京航空航天大学学报》
EI
CAS
CSCD
北大核心
2004
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部