-
题名二次跳转的SSDT钩挂及其检测方法研究
被引量:3
- 1
-
-
作者
何耀彬
李祥和
韩卓
-
机构
解放军信息工程大学信息工程学院
-
出处
《计算机工程与应用》
CSCD
2012年第6期102-105,共4页
-
基金
河南省重点科技攻关计划工业类项目(No.082102210097)
-
文摘
对传统SSDT钩挂(SSDT_Hook)及其检测方法进行了分析,同时分析了一种经过了二次跳转的SSDT钩挂方法。该方法使用了MOV指令跳转到可信任地址空间,再二次跳转到恶意代码中,突破了传统主动防御系统的JMP指令检测法和指令跳转分析法。最后,给出了一种针对该SSDT_Hook的检测方法,重点对传统检测方法中的SSDT寻址方法进行了改进,取得了较好的效果。
-
关键词
SSDT钩挂
可信任地址空间
KeServiceDescriptorTable
二次跳转
-
Keywords
SSDT_Hook
trusted address space
KeServiceDescriptorTable
the twice-jump
-
分类号
TP311.1
[自动化与计算机技术—计算机软件与理论]
-
-
题名UCOS移植中的硬件抽象层构建技术
被引量:4
- 2
-
-
作者
李备
彭楚武
谭凌峰
陈敬恩
-
机构
湖南大学电气与信息工程学院
-
出处
《电子产品世界》
2006年第08X期93-94,92,共3页
-
文摘
在UCOS移植前,必须先要建立一定的硬件环境让其运行。原始的UCOS实际上构成了具体内核中的外层或高层,而真正位于内核底层的则是CPU。而这两者之间就由“硬件抽象层“(HAL)来连接。本文在基于HMS30C7202硬件平台的基础上,详细讲述了UCOS在HMS30C7202移植中,硬件抽象层的实现步骤。
-
关键词
UCOS移植
硬件抽象层
中断二次跳转
-
分类号
TP316.6
[自动化与计算机技术—计算机软件与理论]
-