期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
进程创建拦截技术及其在软件实验中的应用 被引量:2
1
作者 陈畅频 《计算机工程与设计》 CSCD 北大核心 2008年第13期3485-3487,共3页
对进程创建进行有效拦截需要本地API钩子,只要钩住函数NtCreateSection()就获得了对进程创建的完全控制,具体做法是根据该函数的服务索引改写系统服务描述表,这是通过一个运行于核心态的驱动程序来实现的。给出的应用框架和关键代码具... 对进程创建进行有效拦截需要本地API钩子,只要钩住函数NtCreateSection()就获得了对进程创建的完全控制,具体做法是根据该函数的服务索引改写系统服务描述表,这是通过一个运行于核心态的驱动程序来实现的。给出的应用框架和关键代码具有很强的通用性,具体应用只需实现自己的前台程序即可。 展开更多
关键词 进程创建拦截 本地API钩子 驱动程序 软件实验 应用框架
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部