期刊文献+
共找到28篇文章
< 1 2 >
每页显示 20 50 100
手工DLL注入的检测方法研究与实现 被引量:5
1
作者 陈庄 王津梁 张醍 《信息安全研究》 2017年第3期246-253,共8页
由于恶意代码的隐藏和生存能力随着计算机系统和网络技术的发展不断提高,对恶意代码的检测技术面临着新的技术挑战,而"DLL注入"是一种常见的使用恶意代码感染正常可执行文件的手段.在深入理解了PE文件结构的基础之上,研究了... 由于恶意代码的隐藏和生存能力随着计算机系统和网络技术的发展不断提高,对恶意代码的检测技术面临着新的技术挑战,而"DLL注入"是一种常见的使用恶意代码感染正常可执行文件的手段.在深入理解了PE文件结构的基础之上,研究了一种通过手工修改PE文件来实现DLL注入的技术,并提出了一种检测PE文件中被恶意注入DLL的方法.该方法的提出对DLL注入和检测方法的研究具有积极意义. 展开更多
关键词 恶意代码 dll注入 PE文件 进程 检测技术
下载PDF
静态修改PE输入表注入DLL的检测方法研究 被引量:2
2
作者 于永斌 余文健 +1 位作者 莫洁虹 康峥非 《电子科技大学学报》 EI CAS CSCD 北大核心 2020年第6期854-859,共6页
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想... 该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想用于恶意DLL检测,控制目标程序的运行,跟踪目标程序初始化阶段中的DLL加载过程,并将调试API用于异常捕获,以实现检测。使用C++设计DLL检测实验,将编写的具有下载功能的DLL注入到目标程序,设计开发检测工具DLL Detector进行检测;实验成功地从静态阶段和程序初始化阶段检测出可疑模块。两种方法均支持32位和64位可执行文件,可防御恶意代码。 展开更多
关键词 dll检测 dll注入 输入表 PE文件格式
下载PDF
通过DLL实现向VEE开发平台的转变
3
作者 王小强 蒋利田 +1 位作者 王文双 许少辉 《电子质量》 2005年第4期9-10,共2页
本文介绍了自动测试的软件控制原理。在Windows操作系统中,应用接口直接与应用程序接口、硬件驱动程序进行通讯来达到控制测试硬件的目的。通过在VEE软件中对DLL文件的调用,可以实现对通用硬件接口卡的控制。
关键词 VEE 开发平台 Windows操作系统 应用程序接口 硬件驱动程序 dll文件 控制原理 自动测试 应用接口 接口卡 软件 通讯 调用
下载PDF
基于DLL的串口文件传输程序开发 被引量:2
4
作者 汪岩 金鸿铃 +1 位作者 邓红雷 刘珠明 《现代科学仪器》 2002年第2期47-49,共3页
文件传输是串口通信中经常涉及的一个领域 ,本文介绍了一种基于PCOMM DLL的串口文件传输的编程实现方法 ,该方法程序流程较简单但功能强大 ,可通过串口完成任何类型文件的传输。文中给出了用VC ++实现的一般过程。
关键词 PCOMM.dll 串口通信 文件传输
下载PDF
软件脱壳之DLL文件脱壳
5
作者 周兴旺 《电脑知识与技术(过刊)》 2010年第30期8536-8538,共3页
软件加壳在一定程度上可以防止破解者对程序文件的非法修改,同时可以防止程序被反编译,而我们在逆向分析这些软件时候就需要对软件进行脱壳处理。脱壳的方法有很多,DLL文件的脱壳是其中的一种,通过对重定位表的重建达到我们的目的,在此... 软件加壳在一定程度上可以防止破解者对程序文件的非法修改,同时可以防止程序被反编译,而我们在逆向分析这些软件时候就需要对软件进行脱壳处理。脱壳的方法有很多,DLL文件的脱壳是其中的一种,通过对重定位表的重建达到我们的目的,在此基础上我们还可以对软件本身做进一步的修改,再重新加壳。 展开更多
关键词 脱壳 dll文件 重定位表
下载PDF
DLL注入及检测技术研究综述 被引量:1
6
作者 宋晓斌 穆源 +1 位作者 朱涛 马陈城 《信息安全研究》 2022年第8期786-792,共7页
DLL(dynamic link library)注入作为目前开展隐蔽化渗透攻击的主流技术经过多年发展已形成多种类型,从最初的显式调用系统API创建远程线程逐步过渡到伪造系统DLL以及静态修改PE文件等方式.注入过程更复杂,方式更隐蔽,对检测技术也提出... DLL(dynamic link library)注入作为目前开展隐蔽化渗透攻击的主流技术经过多年发展已形成多种类型,从最初的显式调用系统API创建远程线程逐步过渡到伪造系统DLL以及静态修改PE文件等方式.注入过程更复杂,方式更隐蔽,对检测技术也提出了更大的挑战.主要对常见的10种DLL注入技术原理进行分析.同时对当前业界主流的6种检测技术进行介绍,归纳总结各类技术优缺点,并提出该领域未来的研究方向,为后续开展DLL注入检测技术研究提供参考. 展开更多
关键词 dll注入 注入原理 注入检测 隐蔽化 PE文件
下载PDF
DLL系统文件冲突的解决
7
作者 潘凤 《科技情报开发与经济》 2004年第3期133-134,共2页
由于支持软件运行的DLL文件与系统自身的DLL文件发生冲突,致使我们安装的某些软件在运行时经常会出现错误。文章简要地分析了造成DLL系统文件冲突的原因,并提出了解决这一问题的思路及办法。
关键词 dll文件 WINDOWS系统 软件运行
下载PDF
在VB中对并行口编程 被引量:3
8
作者 刘江虹 徐晓东 《内蒙古大学学报(自然科学版)》 CAS CSCD 北大核心 2003年第6期685-688,共4页
介绍了并行口的基本内容;对DLL文件在VB中的使用方法进行了说明;介绍了在VB中检测并口是否存在和测试并口工作模式的一般方法,给出主要的测试程序;对VB中输入输出的编程方法进行了阐述并给出数据传输流程图和典型的过程与函数.
关键词 并行口 端口 dll文件 程序
下载PDF
基于C++的实时数据库的设计与实现 被引量:4
9
作者 孙志宏 吴成明 +1 位作者 谢会玲 胡翔勇 《三峡大学学报(自然科学版)》 CAS 2004年第6期540-543,共4页
根据仿真系统支撑平台的实时性要求 ,利用动态链接库和内存映射文件建立系统运行的实时数据库 ,通过内存映射文件开辟共享内存区 ,编制一系列封装在动态链接库的接口函数来实现对共享内存区数据的操作 .该方法既能实现多个进程数据的共... 根据仿真系统支撑平台的实时性要求 ,利用动态链接库和内存映射文件建立系统运行的实时数据库 ,通过内存映射文件开辟共享内存区 ,编制一系列封装在动态链接库的接口函数来实现对共享内存区数据的操作 .该方法既能实现多个进程数据的共享 ,又保证了实时的响应速度 . 展开更多
关键词 实时数据库 内存映射文件 共享内存 动态链接库 C++ 进程 实时性 封装 响应速度 接口函数
下载PDF
PE可执行文件RSA验证加密机制的分析 被引量:3
10
作者 周长飞 朱根标 张晓丰 《微电子学与计算机》 CSCD 北大核心 2004年第8期96-98,共3页
在深入研究RSA验证加密算法和分析PE可执行文件格式的基础上,提出了PE可执行文件SRA验证加密方法,实现了PE可执行文件的RSA1024验证加密方法。实践证明该验证加密方法具有很好的安全强度。
关键词 RSA WIN32 PE文件结构 dll嵌入 验证加密
下载PDF
“水下空间”视景仿真软件模块的开发研究 被引量:3
11
作者 宋志明 康凤举 +2 位作者 高立娥 褚彦军 唐凯 《计算机应用与软件》 CSCD 北大核心 2004年第4期71-73,112,共4页
目前版本的Vega只能通过海洋模块仿真海面以上的场景 ,如波浪、舰船尾流等。本文分析了Vega的组成结构及工作原理。在此基础上 ,针对水下空间效果如光影、透明度、气泡等仿真的需求 ,自主开发了“水下空间”模块 ,并嵌入到Vega中。解决... 目前版本的Vega只能通过海洋模块仿真海面以上的场景 ,如波浪、舰船尾流等。本文分析了Vega的组成结构及工作原理。在此基础上 ,针对水下空间效果如光影、透明度、气泡等仿真的需求 ,自主开发了“水下空间”模块 ,并嵌入到Vega中。解决了Lynx关键字配置文件、GUI配置文件和Lynx插件动态链接库的开发设计等一系列相关技术 ,以VC ++6 0为开发工具 ,利用OpenGL图形库编程开发了实现模块各项功能的动态链接库。其中以“水下透明度”的实现为例 ,论述了图形学算法及程序设计方法。应用结果表明 ,该模块便捷易用 ,效果逼真 ,适用于水下空间的视景仿真。 展开更多
关键词 水下空间模块 透明度 关键字配置文件 GUI配置文件 Lynx插件 动态链接库 OPENGL VEGA 仿真
下载PDF
利用API拦截技术实现串口通信数据拦截 被引量:1
12
作者 郇义鹏 虞水俊 《计算机应用》 CSCD 北大核心 2003年第11期144-146,共3页
文中介绍了API拦截技术的基本原理和应用框架,研究了实现拦截WindowsAPI函数的一种方法,最后详细说明了利用此法实现串口通信数据拦截的步骤。
关键词 拦截技术 动态链接库 Windows API PE文件 模块
下载PDF
Matlab与VC++混合编程综述 被引量:3
13
作者 王成杰 汪晓斌 廖定安 《电脑与信息技术》 2012年第5期57-58,62,共3页
Matlab是一个很优秀的科学计算软件,VC++也是各种软件的开发平台的首选,如何结合他们之间的优点,进行混合编程,发挥两者的长处,对于快速开发工控软件是非常有效的。文中详细综述了基于引擎库的方法,基于动态连接库的方法,基于MEX文件的... Matlab是一个很优秀的科学计算软件,VC++也是各种软件的开发平台的首选,如何结合他们之间的优点,进行混合编程,发挥两者的长处,对于快速开发工控软件是非常有效的。文中详细综述了基于引擎库的方法,基于动态连接库的方法,基于MEX文件的方法。 展开更多
关键词 MATLAB VC MATLAB C/C++数学库 动态连接库dll MEX文件
下载PDF
HIS系统与医保系统接口实现研究 被引量:1
14
作者 魏慧 《电子设计工程》 2015年第19期54-56,59,共4页
随着当前我国医保全覆盖的深入推进,越来越多的医院开始加入到定点医保之中,从而为群众解决了很大的负担。本文针对医保系统与HIS系统在数据方面存在的不同所带来的问题,提出构建医疗保险系统接口方案,从而实现医疗保险系统与管理系统... 随着当前我国医保全覆盖的深入推进,越来越多的医院开始加入到定点医保之中,从而为群众解决了很大的负担。本文针对医保系统与HIS系统在数据方面存在的不同所带来的问题,提出构建医疗保险系统接口方案,从而实现医疗保险系统与管理系统之间的数据传输,并及时将相关的信息传递给医保中心,实现持卡就医与快速报销处理,更好的为患者提供方便、快捷的服务。 展开更多
关键词 HIS系统 服务器 接口方式 dll文件 交易流水号
下载PDF
基于内存映射文件的虚拟仪器设计
15
作者 万明 张凤鸣 王学锋 《仪器仪表学报》 EI CAS CSCD 北大核心 2006年第11期1542-1545,共4页
通过对LabVIWW软件中Chart控件的分析,指出其在实时、连续测量数据时的不足。提出了基于内存映射文件技术的虚拟仪器设计思想,给出了内存映射文件核心函数动态链接库的封装和调用方法。实例分析表明,在相同条件下,基于内存映射文件技术... 通过对LabVIWW软件中Chart控件的分析,指出其在实时、连续测量数据时的不足。提出了基于内存映射文件技术的虚拟仪器设计思想,给出了内存映射文件核心函数动态链接库的封装和调用方法。实例分析表明,在相同条件下,基于内存映射文件技术的虚拟仪器使系统虚拟内存的消耗减少97%,从而极大地提高了程序的响应速度,降低了虚拟仪器软件对系统硬件配置的要求。 展开更多
关键词 虚拟仪器 内存映射文件 动态链接库
下载PDF
TDMS文件及其Matlab读取方法 被引量:6
16
作者 陈宏希 《兰州石化职业技术学院学报》 2010年第4期28-30,共3页
Matlab不支持TDMS文件的无缝读写。在比较和分析TDMS文件结构特点的基础上,运用TDM Excel Add-In Tool将TDMS文件起先读入Excel,再由Matlab读取;通过在Matlab中载入并调用DLL文件中的相关函数,实现了TDMS文件的Matlab直接读取,为后续运... Matlab不支持TDMS文件的无缝读写。在比较和分析TDMS文件结构特点的基础上,运用TDM Excel Add-In Tool将TDMS文件起先读入Excel,再由Matlab读取;通过在Matlab中载入并调用DLL文件中的相关函数,实现了TDMS文件的Matlab直接读取,为后续运用Matlab分析和处理TDMS文件做好前期准备。 展开更多
关键词 TDMS文件 MATLAB dll 数据读取
下载PDF
LabVIEW与VB混合编程技术 被引量:3
17
作者 刘广敏 《机械管理开发》 2006年第1期92-93,95,共3页
针对LabVIEW与VB混合编程问题,提出了两种方法——VB直接调用LabVIEW生成的可执行文件和VB调用LabVIEW生成的动态链接库文件,并以具体的例子说明了两种方法的实现过程。结果表明这两种方法能有效地实现LabVIEW与VB混合编程。
关键词 LABVIEW VI(虚拟电子仪器) VB 混合编程 可执行文件 动态链接库文件
下载PDF
VB6.0直接调用外部EXE文件的一种方法 被引量:2
18
作者 李威 王春燕 《交通与计算机》 2000年第4期51-52,共2页
在VB应用程序的开发过程中 ,经常需要调用外部EXE文件。一般情况下 ,我们都是通过动态联结库 (DynamicLinkLibrary,简称DLL)来实现VB应用程序对外部EXE文件的调用 ,文章提出了一种非常简便的方法来实现这种调用。并给出了该方法的理论... 在VB应用程序的开发过程中 ,经常需要调用外部EXE文件。一般情况下 ,我们都是通过动态联结库 (DynamicLinkLibrary,简称DLL)来实现VB应用程序对外部EXE文件的调用 ,文章提出了一种非常简便的方法来实现这种调用。并给出了该方法的理论根据和实现步骤 ,最后进行了实例分析。 展开更多
关键词 VB应用程序 调用外部EXE文件 动态联结库(dll)
下载PDF
如何用外部资源扩展VFP编程
19
作者 曾雅琳 《计算机与现代化》 2002年第5期40-41,共2页
介绍了在VisualFoxPro环境下进行软件开发时 ,如何充分利用外部资源来扩展VFP的编程能力 ,并给出了有关动态链接库在VFP下的应用实例。
关键词 外部资源 VFP 编程 ACTIVEX控件 动态链接库
下载PDF
用OpenGL开发的STL文件仿真系统 被引量:2
20
作者 李玉魁 王志远 +1 位作者 谢明红 吴逢铁(英文审校) 《华侨大学学报(自然科学版)》 CAS 北大核心 2009年第1期114-116,共3页
为了实现数控机床铣削加工过程的可视化仿真,开发出针对立体光造型(STL)文件的接口程序,设计一种STL真实感显示工具(FMill).考虑到方便软件功能扩充的需要,采用了动态连接库DLL(Dynamic Link Library)技术,整个应用程序由可执行程序FMil... 为了实现数控机床铣削加工过程的可视化仿真,开发出针对立体光造型(STL)文件的接口程序,设计一种STL真实感显示工具(FMill).考虑到方便软件功能扩充的需要,采用了动态连接库DLL(Dynamic Link Library)技术,整个应用程序由可执行程序FMill.exe和3个动态连接库组成,即几何基础模块(Geom Base.dll)、二维图形绘制模块(glContext.dll)和几何核心模块(Geom Core.dll),克服OpenGL不具备面向对象功能的缺陷.在此基础上调用STL格式文件,以实现STL文件的真实感显示输出,并通过Master CAM 8.0输出的STL文件进行验证. 展开更多
关键词 可视化仿真 OPENGL 立体光造型文件 动态连接库
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部