期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
Windows平台下Rootkit进程检测 被引量:1
1
作者 张登银 陈召国 《计算机技术与发展》 2011年第7期141-144,共4页
Rootkit是能够持久或可靠地存在于计算机系统上的一组程序或代码。为了达到无法检测的目的,Rootkit必须使用进程隐藏技术。Rootkit进程隐藏技术是一种以秘密方式在系统后台运行并窃取用户信息的技术。通过分析Windows平台下Rootkit进程... Rootkit是能够持久或可靠地存在于计算机系统上的一组程序或代码。为了达到无法检测的目的,Rootkit必须使用进程隐藏技术。Rootkit进程隐藏技术是一种以秘密方式在系统后台运行并窃取用户信息的技术。通过分析Windows平台下Rootkit进程隐藏技术的原理,研究了应用层和内核层两种模式下的Rootkit进程隐藏技术。针对Rootkit进程隐藏技术的特点,开发了一个基于句柄表三位一体交叉映射的Rootkit隐藏进程检测平台。系统测试表明,本平台能够检测出当前绝大部分主流Rootkit技术实现的隐藏进程,在实际应用中达到了较好的效果。 展开更多
关键词 ROOTKIT 进程隐藏与检测 句柄表 内核
下载PDF
MFC应用程序多线程混合显示界面方法研究 被引量:4
2
作者 袁野 《电脑知识与技术(过刊)》 2014年第11X期7630-7631,共2页
该文通过分析与研究MFC内部关键数据结构,并结合Windows操作系统UI工作原理,提出了如何解决应用程序在多线程环境下界面的显示与更新。
关键词 MFC 线程局部存储 TLS 线程状态 模块状态 模块-线程状态 窗口句柄映射
下载PDF
Windows(2000/2003)下进程隐藏检测 被引量:1
3
作者 薛英飞 单蓉胜 李小勇 《信息安全与通信保密》 2007年第12期70-71,共2页
目前木马程序设计者趋于利用rootkit技术来隐藏他们的进程,从而达到自己的目的。针对这种隐藏技术论文提出了一种通过搜索系统中记录进程信息的关键系统块来获得进程信息的方法。
关键词 进程 隐藏 句柄表 对象 检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部