-
题名Windows系统API函数拦截技术研究
被引量:9
- 1
-
-
作者
王远
-
机构
郑州信息工程大学电子技术学院
-
出处
《微计算机信息》
北大核心
2006年第10X期224-226,共3页
-
文摘
API函数拦截是指通过特定的方法中断API函数的调用,转而执行用户的功能代码的一种行为。该技术由代码加载和用户代码组成。文中首先详细讨论了Windows系统中三种代码加载技术:Hook(钩子)、使用动态链接库的远线程插入和使用代码段的远线程插入。同时对这三种技术的优缺点进行了分析,给出了它们各自的应用场合。最后给出了一种函数拦截系统的设计和实现。
-
关键词
api函数
函数拦截
远线程插入
-
Keywords
api,intercept api calls, createremotethread
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-
-
题名Windows下基于主机的访问控制研究与实现
被引量:7
- 2
-
-
作者
李胜先
王全德
陈义
李祥和
-
机构
郑州解放军信息工程大学信息工程学院
-
出处
《微计算机信息》
北大核心
2005年第11X期21-23,161,共4页
-
基金
河南省科技局科技攻关计划项目
编号:SP200402089
-
文摘
针对目前的主机安全现状,提出了一种称之为WHIPS(Windows下的主机入侵防御系统)的主机访问控制系统,它能够对操作系统安全起至关重要作用的系统调用进行控制。WHIPS是作为一个内核驱动而实现的,也称之为内核模块,它完全使用的是Windows内核的未文档化结构,不要求对内核数据结构和算法进行修改。WHIPS对应用程序进程是完全透明的,应用程序进程的源代码不用进行任何修改和重新进行编译就可以继续正确工作。
-
关键词
访问控制
特权进程
关键系统调用
本机系统服务api
系统调用截获
-
Keywords
Access control
Privileged processes
Critical system call
Native api
System call interception
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种用于访问控制的Windows系统调用拦截实现
- 3
-
-
作者
李晓哲
臧美君
戴一奇
-
机构
清华大学计算机科学与技术系
-
出处
《北京电子科技学院学报》
2008年第4期78-83,共6页
-
文摘
Windows是目前最为常用的操作系统,其安全性也受到用户最为广泛的关注。Windows系统调用拦截是一种可以用于对Windows系统资源进行访问控制的有效方法。本文介绍和实现了一种对Windows系统调用进行拦截的API Hook方法,并将其用于对主机行为进行控制。实验证明,这种系统调用拦截方法可以有效控制主机对系统资源的访问,提升了Windows操作系统的安全性。
-
关键词
系统调用
系统调用拦截
访问控制
api
HOOK
-
Keywords
system call
system call interception
access control
api Hook
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-