期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
Windows环境下进程空间信息深度挖掘方法研究 被引量:5
1
作者 罗文华 《信息网络安全》 2014年第4期31-34,共4页
文章对现有的Windows环境下进程空间扫描技术进行了研究,提出了与传统的结构体扫描技术截然不同的进程空间深度挖掘方法。该方法利用进程的固有特征,通过内存中重要的数据结构,特别是实现特定功能所必需的VAD二叉树及栈,实现了关键信息... 文章对现有的Windows环境下进程空间扫描技术进行了研究,提出了与传统的结构体扫描技术截然不同的进程空间深度挖掘方法。该方法利用进程的固有特征,通过内存中重要的数据结构,特别是实现特定功能所必需的VAD二叉树及栈,实现了关键信息的抽取。实验表明,所述方法具有较好的可靠性及检测效率。 展开更多
关键词 虚拟地址描述符 进程结构体 二叉树 文件对象 API函数
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部