期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种隐藏注入模块的新方法
被引量:
1
1
作者
吴建
刘新
《计算机工程与科学》
CSCD
北大核心
2015年第8期1472-1478,共7页
在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控。因此,安全工具需要对注入模块加以隐藏。比较常见的隐藏方法有:断开进程的LDR_MODULE链...
在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控。因此,安全工具需要对注入模块加以隐藏。比较常见的隐藏方法有:断开进程的LDR_MODULE链、Hook枚举模块的函数、抹去PE头等,但这些方法都有比较大的局限性。针对这些局限性,提出了一种对注入模块进行隐藏的新方法。在注入时利用普通有模块注入方式,让恶意软件疏于防范;注入之后消除自身模块,让恶意软件无法检测到监控软件的存在。对于应用中的一些具体技术问题给出了解决方法。实验结果表明,该方法突破防御能力强,可兼容各种版本的Windows操作系统,并且隐蔽性比目前的通用方法更好。
展开更多
关键词
信息安全
ROOTKIT
线程
注入
隐藏
模块
有
模块注入
无
模块注入
下载PDF
职称材料
一种基于内核事件的Windows系统游戏反外挂方法
被引量:
4
2
作者
傅建明
杨铮
+1 位作者
罗陈可
黄坚伟
《电子与信息学报》
EI
CSCD
北大核心
2020年第9期2117-2125,共9页
针对目前客户端反外挂方法的诸多局限,该文提出一种基于内核事件的网络游戏反外挂方法,并实现了反外挂系统CheatBlocker。该方法通过监控Windows系统中的内核事件监视和拦截进程间的异常访问及异常模块注入,同时从内核注入反外挂动态加...
针对目前客户端反外挂方法的诸多局限,该文提出一种基于内核事件的网络游戏反外挂方法,并实现了反外挂系统CheatBlocker。该方法通过监控Windows系统中的内核事件监视和拦截进程间的异常访问及异常模块注入,同时从内核注入反外挂动态加载库(DLL)用以阻断鼠标键盘的模拟。实验结果表明,CheatBlocker可防御进程模块注入外挂和用户输入模拟类外挂,且具有较低的性能开销。而且,CheatBlocker无需修改内核数据或代码,相比于目前的反外挂系统具有更好的通用性与兼容性。
展开更多
关键词
游戏外挂
反外挂
模块注入
内核事件
下载PDF
职称材料
一种机电综合控制技术仿真平台原理方案
被引量:
4
3
作者
黄晖
张磊
邵惠明
《科技信息》
2012年第29期43-44,共2页
飞机机电系统综合化的优势日益显现,当前机电综合控制系统/技术发展迅速,使得飞机在性能、可靠性、经济性等方面都有很大提升,在设计开发时很有必要建立仿真平台对算法和模型进行测试和验证。本文首先介绍了机电综合控制系统/技术的概...
飞机机电系统综合化的优势日益显现,当前机电综合控制系统/技术发展迅速,使得飞机在性能、可靠性、经济性等方面都有很大提升,在设计开发时很有必要建立仿真平台对算法和模型进行测试和验证。本文首先介绍了机电综合控制系统/技术的概念和特点,与传统的独立的机电系统相比所具有的优点,以及国外的发展情况。然后提出了一种数字仿真与物理仿真相结合的机电综合控制技术仿真平台的原理性方案,说明了仿真平台的组成以及其中系统和模块的作用。最后介绍了该方案中信号配线系统和故障注入模块的技术原理、组成和功能。
展开更多
关键词
机电综合
仿真平台
信号配线系统
故障
注入
模块
下载PDF
职称材料
题名
一种隐藏注入模块的新方法
被引量:
1
1
作者
吴建
刘新
机构
湘潭大学信息工程学院"智能计算与信息处理"教育部重点实验室
出处
《计算机工程与科学》
CSCD
北大核心
2015年第8期1472-1478,共7页
基金
湖南省自然科学基金资助项目(12JJ3066)
文摘
在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控。因此,安全工具需要对注入模块加以隐藏。比较常见的隐藏方法有:断开进程的LDR_MODULE链、Hook枚举模块的函数、抹去PE头等,但这些方法都有比较大的局限性。针对这些局限性,提出了一种对注入模块进行隐藏的新方法。在注入时利用普通有模块注入方式,让恶意软件疏于防范;注入之后消除自身模块,让恶意软件无法检测到监控软件的存在。对于应用中的一些具体技术问题给出了解决方法。实验结果表明,该方法突破防御能力强,可兼容各种版本的Windows操作系统,并且隐蔽性比目前的通用方法更好。
关键词
信息安全
ROOTKIT
线程
注入
隐藏
模块
有
模块注入
无
模块注入
Keywords
information security
Rootkit
thread injection
hide module
thread injection with mod- ule
thread injection without module
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种基于内核事件的Windows系统游戏反外挂方法
被引量:
4
2
作者
傅建明
杨铮
罗陈可
黄坚伟
机构
武汉大学国家网络安全学院空天信息安全与可信计算教育部重点实验室
出处
《电子与信息学报》
EI
CSCD
北大核心
2020年第9期2117-2125,共9页
基金
国家自然科学基金(61972297,U1636107)。
文摘
针对目前客户端反外挂方法的诸多局限,该文提出一种基于内核事件的网络游戏反外挂方法,并实现了反外挂系统CheatBlocker。该方法通过监控Windows系统中的内核事件监视和拦截进程间的异常访问及异常模块注入,同时从内核注入反外挂动态加载库(DLL)用以阻断鼠标键盘的模拟。实验结果表明,CheatBlocker可防御进程模块注入外挂和用户输入模拟类外挂,且具有较低的性能开销。而且,CheatBlocker无需修改内核数据或代码,相比于目前的反外挂系统具有更好的通用性与兼容性。
关键词
游戏外挂
反外挂
模块注入
内核事件
Keywords
Game cheating
Anti-cheating
Module injection
Kernel event
分类号
TN918 [电子电信—通信与信息系统]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种机电综合控制技术仿真平台原理方案
被引量:
4
3
作者
黄晖
张磊
邵惠明
机构
中国商飞上海飞机设计研究院
出处
《科技信息》
2012年第29期43-44,共2页
基金
机电综合控制系统测试及数据处理系统研制(项目编号DKYB12-023)
文摘
飞机机电系统综合化的优势日益显现,当前机电综合控制系统/技术发展迅速,使得飞机在性能、可靠性、经济性等方面都有很大提升,在设计开发时很有必要建立仿真平台对算法和模型进行测试和验证。本文首先介绍了机电综合控制系统/技术的概念和特点,与传统的独立的机电系统相比所具有的优点,以及国外的发展情况。然后提出了一种数字仿真与物理仿真相结合的机电综合控制技术仿真平台的原理性方案,说明了仿真平台的组成以及其中系统和模块的作用。最后介绍了该方案中信号配线系统和故障注入模块的技术原理、组成和功能。
关键词
机电综合
仿真平台
信号配线系统
故障
注入
模块
Keywords
Integrated electro-mechanical system
Simulation platform
Signal wiring system
Fauh injection module
分类号
TP271.4 [自动化与计算机技术—检测技术与自动化装置]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
一种隐藏注入模块的新方法
吴建
刘新
《计算机工程与科学》
CSCD
北大核心
2015
1
下载PDF
职称材料
2
一种基于内核事件的Windows系统游戏反外挂方法
傅建明
杨铮
罗陈可
黄坚伟
《电子与信息学报》
EI
CSCD
北大核心
2020
4
下载PDF
职称材料
3
一种机电综合控制技术仿真平台原理方案
黄晖
张磊
邵惠明
《科技信息》
2012
4
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部