期刊文献+
共找到88篇文章
< 1 2 5 >
每页显示 20 50 100
恶意脚本程序研究以及基于API HOOK的注册表监控技术 被引量:8
1
作者 李珂泂 宁超 《计算机应用》 CSCD 北大核心 2009年第12期3197-3200,共4页
恶意脚本病毒具有自我复制、传播和破坏等行为,对当前计算机网络信息环境具有极大的危害性与破坏力。利用恶意脚本程序的一个重要特征(篡改用户注册表数据)对其进行监控,提出了一种基于API HOOK的注册表监控方案。该方案以注册表为监控... 恶意脚本病毒具有自我复制、传播和破坏等行为,对当前计算机网络信息环境具有极大的危害性与破坏力。利用恶意脚本程序的一个重要特征(篡改用户注册表数据)对其进行监控,提出了一种基于API HOOK的注册表监控方案。该方案以注册表为监控点,利用API HOOK技术,通过修改系统服务调度表中系统服务程序的入口地址,实现恶意脚本的检测与防范。该方案运用特定的逻辑和特征判断,可实现监控和保护注册表中用户特定的键值。 展开更多
关键词 恶意脚本 病毒 注册表 api hook 系统服务调度表
下载PDF
基于API Hook的硬盘保护技术 被引量:1
2
作者 胡斌 蒋外文 +2 位作者 蔡国民 徐洪智 施渊 《计算机工程与设计》 CSCD 北大核心 2005年第10期2642-2643,2650,共3页
对现有的各类硬盘保护技术从技术和性能2方面分析,提出了一种基于APIHook的的硬盘保护手段和技术。该技术通过在用户级VxD(微软称为VSD,即Vendor Supplied Device)中链入对涉及文件操作的API函数的陷阱服务,采用文件映射技术,从而可以... 对现有的各类硬盘保护技术从技术和性能2方面分析,提出了一种基于APIHook的的硬盘保护手段和技术。该技术通过在用户级VxD(微软称为VSD,即Vendor Supplied Device)中链入对涉及文件操作的API函数的陷阱服务,采用文件映射技术,从而可以做到在更底层达到对硬盘文件数据的更完善和更彻底的保护。 展开更多
关键词 硬盘保护 api陷阱 文件映射
下载PDF
基于API HOOK的医疗信息集成接口HIIC的研究与应用
3
作者 禹蒲阳 《计算机应用与软件》 CSCD 2009年第8期98-100,共3页
医院不少遗留设备与软件系统并未提供标准接口,缺乏相关接口资料或者根本未提供接口,给医疗信息集成带来了极大的挑战。利用API HOOK技术设计了一种医疗信息集成接口HIIC(Health Information Integrating Component),应用到医院信息系统... 医院不少遗留设备与软件系统并未提供标准接口,缺乏相关接口资料或者根本未提供接口,给医疗信息集成带来了极大的挑战。利用API HOOK技术设计了一种医疗信息集成接口HIIC(Health Information Integrating Component),应用到医院信息系统(HIS)中,专门解决异构系统的集成问题,实现了真正意义上的异构系统间的有效整合。 展开更多
关键词 api hook 异构系统 信息集成
下载PDF
基于API HOOK的U盘安全卫士设计与实现
4
作者 吴茜茵 郑雪 《电脑知识与技术》 2011年第8期5378-5380,共3页
如何防止存储设备中的文件被泄露是很多用户面临的一个重要问题。现有U盘的加密软件和管理软件,都很难兼顾U盘的安全性与共享性。针对上述问题,设计了一款集安全、管理为一体的U盘管理软件。软件通过Windows系统下的API HOOK机制拦截用... 如何防止存储设备中的文件被泄露是很多用户面临的一个重要问题。现有U盘的加密软件和管理软件,都很难兼顾U盘的安全性与共享性。针对上述问题,设计了一款集安全、管理为一体的U盘管理软件。软件通过Windows系统下的API HOOK机制拦截用户操作,给予用户不同的访问权限,使U盘不仅方便管理,而且具有安全性高、成本低和共享性好等优点,具有广阔的应用前景。 展开更多
关键词 U盘 文件保护 管理软件 api hook 访问权限
下载PDF
基于API Hook的Stealth Loader局部堆问题解决
5
作者 徐晓亭 《现代计算机》 2021年第35期20-26,共7页
API(application programming interface)混淆是一种阻挠自动化沙箱或逆向分析人员识别程序调用API名称的技术,达到隐藏程序真实意图的目的,常被恶意软件开发者利用。该方向的最新成果为Kawakoya等人提出的Stealth Loader方法,已成功阻... API(application programming interface)混淆是一种阻挠自动化沙箱或逆向分析人员识别程序调用API名称的技术,达到隐藏程序真实意图的目的,常被恶意软件开发者利用。该方向的最新成果为Kawakoya等人提出的Stealth Loader方法,已成功阻止了多种动静态分析工具对程序行为的跟踪记录。但该系统本身也存在诸多问题,包括ntdll模块初始化、多个模块之间局部堆共享、消息回调函数注册失败等,造成加壳后程序无法稳定运行。利用API Hook原理,劫持与BaseHeapHandleTable全局变量写入相关的API函数,实现该变量在两种不同模块管理系统之间的信息同步,成功解决该问题。除此之外,将基于空闲链表的内存管理系统与该方法相结合,删除加壳后程序的IAT(import address table,导入地址表),使得程彬林等人提出的检测算法失效,脱壳失败。未来将进一步解决该方法的其他问题。 展开更多
关键词 api混淆 api hook 局部堆 恶意代码攻击
下载PDF
基于API Hook的进程行为监控系统 被引量:2
6
作者 沈济南 胡俊鹏 +1 位作者 梁芳 杨洁勇 《云南大学学报(自然科学版)》 CAS CSCD 北大核心 2018年第3期466-473,共8页
基于API Hook的进程行为监控系统,利用钩子技术和内存保护技术,实现了透明地对客户机进程API调用行为的安全监控.首先通过对客户虚拟机的API函数设置钩子,截获虚拟机中的进程API调用行为;接着利用内存保护技术,对客户机的钩子进行隐藏... 基于API Hook的进程行为监控系统,利用钩子技术和内存保护技术,实现了透明地对客户机进程API调用行为的安全监控.首先通过对客户虚拟机的API函数设置钩子,截获虚拟机中的进程API调用行为;接着利用内存保护技术,对客户机的钩子进行隐藏和保护,保证行为监控对客户虚拟机的透明性;然后利用虚拟机管理器的隔离性,将安全工具放在安全域中,一方面防止恶意进程检测并且攻击安全工具,另外一方面解决恶意租户利用虚拟机进行攻击的问题;最后在截获客户虚拟机API调用的基础上,利用语义重构技术,对客户虚拟机进程创建、文件操作、注册表操作等行为进行细粒度监控.测试结果表明:(1)监控系统可以有效的截获客户虚拟机进程API调用,结合语义重构技术,监控系统能够有效地对进程创建、文件操作、注册表操作等进程行为进行监控;(2)针对单个Hook点性能测试表明,监控系统截获API调用对系统性能的影响为4.8%;(3)在文件监控方面,基于API Hook的进程行为监控系统相对于现有截获系统调用的监控系统性能提高73%. 展开更多
关键词 虚拟机 api hook 虚拟机管理器 进程行为 安全监控
下载PDF
基于API Hook技术的虚拟串口的实现 被引量:2
7
作者 刘洋 吴熠铭 +1 位作者 黄可嘉 林创鲁 《自动化与信息工程》 2010年第3期43-45,共3页
随着无线技术的日益发展,无线传输技术应用越来越被各行各业所接受。而现有的很多成熟应用系统依然使用串口通信方式,把它们从传统的有线方式迁移到无线监控领域已迫在眉睫,虚拟串口于是应运而生。本文提出采用APH Hook技术架构的虚拟串... 随着无线技术的日益发展,无线传输技术应用越来越被各行各业所接受。而现有的很多成熟应用系统依然使用串口通信方式,把它们从传统的有线方式迁移到无线监控领域已迫在眉睫,虚拟串口于是应运而生。本文提出采用APH Hook技术架构的虚拟串口,克服了现有的基于驱动程序结构的虚拟串口存在的稳定性欠佳的问题,而且灵活方便,平台兼容性更广。 展开更多
关键词 虚拟串口 api hook PIPE
下载PDF
利用API HOOK技术实现计算机保密通信 被引量:1
8
作者 陶(延页) 孙乐昌 汪永益 《安徽电子信息职业技术学院学报》 2004年第5期107-108,共2页
API HOOK技术是拦截操作系统API函数调用的技术,是程序员扩展操作系统内核功能的一 种重要手段,系统开发者可以利用该技术解决一些常规技术难以解决的问题。本文阐述了各类API HOOK技 术的工作机制,并具体分析了其在计算机保密通信中的... API HOOK技术是拦截操作系统API函数调用的技术,是程序员扩展操作系统内核功能的一 种重要手段,系统开发者可以利用该技术解决一些常规技术难以解决的问题。本文阐述了各类API HOOK技 术的工作机制,并具体分析了其在计算机保密通信中的应用。 展开更多
关键词 计算机 操作系统内核 api函数 调用 程序员 技术实现 拦截 保密通信 功能 扩展
下载PDF
HOOK API时代码注入方法和函数重定向技术研究 被引量:17
9
作者 舒敬荣 朱安国 齐善明 《计算机应用与软件》 CSCD 2009年第5期107-110,共4页
HOOK API是一种高级编程技术,在介绍Windows HOOK技术的基础上,阐述了HOOK API技术的概念,分析了HOOKAPI技术的实现原理,给出了三种实现HOOK API技术时的代码注入方法,即使用钩子注入DLL、使用注册表注入DLL及使用远程线程注入DLL。探... HOOK API是一种高级编程技术,在介绍Windows HOOK技术的基础上,阐述了HOOK API技术的概念,分析了HOOKAPI技术的实现原理,给出了三种实现HOOK API技术时的代码注入方法,即使用钩子注入DLL、使用注册表注入DLL及使用远程线程注入DLL。探讨两种实现HOOK API技术时的函数重定向技术,即利用PE文件中的导入表实现函数的重定向及通过嵌入汇编代码实现函数的重定向。 展开更多
关键词 hook机制 hook api 代码注入 函数重定向 WINDOWS编程
下载PDF
基于HOOK API技术的进程监控系统设计与实现 被引量:11
10
作者 徐江峰 邵向阳 《计算机工程与设计》 CSCD 北大核心 2011年第4期1330-1333,共4页
为有效阻止用户过度使用计算机,提出了一种用HOOK API技术实现进程自我保护的方法,该方法通过截获Open-Process函数,改变其执行流程,转向自定义代理函数来实现进程自我保护。在此基础上,设计并实现了一个进程监控系统,它增强了Windows... 为有效阻止用户过度使用计算机,提出了一种用HOOK API技术实现进程自我保护的方法,该方法通过截获Open-Process函数,改变其执行流程,转向自定义代理函数来实现进程自我保护。在此基础上,设计并实现了一个进程监控系统,它增强了Windows任务管理器的功能。实验结果表明,在NT环境下,该系统能够有效地对系统进程及用户应用程序的运行时间进行管理和监控,而且具有很强的自我保护能力及消耗内存资源少等优点。 展开更多
关键词 hook api 自我保护 代理函数 进程监控 任务管理器
下载PDF
API Hook关键技术解析 被引量:10
11
作者 刘克胜 王忠寿 《网络安全技术与应用》 2006年第11期48-50,共3页
本文分析了APIHook系统的实现结构和系统涉及的DLL注入和API拦截两项关键技术的多种实现途径,并结合应用给出了编程实现的方法。
关键词 api hook 关键技术 解析
原文传递
基于API HOOK技术的特洛伊木马攻防研究 被引量:4
12
作者 康治平 向宏 傅鹂 《信息安全与通信保密》 2007年第2期145-148,共4页
文章首先对Windows下的API HOOK技术进行分析研究,并将该技术运用于特洛伊木马的属性隐藏中。然后在此基础上实现了一个基于API HOOK技术的内核级木马。通过实验测试,该木马达到了较好的隐藏效果,可以避开目前大多数检测工具的检测。最... 文章首先对Windows下的API HOOK技术进行分析研究,并将该技术运用于特洛伊木马的属性隐藏中。然后在此基础上实现了一个基于API HOOK技术的内核级木马。通过实验测试,该木马达到了较好的隐藏效果,可以避开目前大多数检测工具的检测。最后,讨论了基于API HOOK技术的特洛伊木马的检测技术。 展开更多
关键词 特洛伊木马 api hook技术 隐藏技术 木马攻防技术
原文传递
基于APIHOOK技术的代码行为诊断系统的设计和开发
13
作者 陈雅铭 关心 刘铮 《电脑知识与技术(过刊)》 2013年第1X期272-274,291,共4页
因为恶意代码在植入时的行为与正常代码有很大的不同,而这些行为就表现在所调用的相关API函数上,鉴于此,该文采用APIHOOK技术,设计了代码行为诊断系统,该系统根据代码在植入时调用的API函数来判断代码的"善恶",并给出了详细... 因为恶意代码在植入时的行为与正常代码有很大的不同,而这些行为就表现在所调用的相关API函数上,鉴于此,该文采用APIHOOK技术,设计了代码行为诊断系统,该系统根据代码在植入时调用的API函数来判断代码的"善恶",并给出了详细的代码行为,从而为进一步判断代码是否是恶意的提供了依据。 展开更多
关键词 恶意代码 合法代码 apihook
下载PDF
HOOK API技术内幕
14
作者 徐超 《电脑知识与技术》 2009年第6X期5021-5022,5046,共3页
HOOK是一个永恒的话题,如果没有HOOK,许多技术将很难实现,也许根本不能实现。可以用这样一句话来概括HOOK:没有HOOK,就没有今天多姿多彩的软件世界。HOO KAPI是HOOK技术里非常重要的一种,那么究竟是什么HOO KAPI,如何来进行HOO KAPI呢?... HOOK是一个永恒的话题,如果没有HOOK,许多技术将很难实现,也许根本不能实现。可以用这样一句话来概括HOOK:没有HOOK,就没有今天多姿多彩的软件世界。HOO KAPI是HOOK技术里非常重要的一种,那么究竟是什么HOO KAPI,如何来进行HOO KAPI呢?该文带你进入HOO KAPI的世界。 展开更多
关键词 钩子(hook) api
下载PDF
Windows 9x,NT和2000下的API拦截技术 被引量:6
15
作者 郭天杰 齐玉东 《计算机应用研究》 CSCD 北大核心 2001年第9期125-127,共3页
论述了常被Windows应用程序所使用的挂钩API调用的几项技术及其优缺点 ,并提出了在实现拦截API功能时 。
关键词 api 钩子函数 WINDOWS9X WINDOWSNT 操作系统
下载PDF
基于API捕获的SSLVPN中支持传统应用的研究 被引量:1
16
作者 余胜生 马多多 +1 位作者 周敬利 夏涛 《计算机工程与科学》 CSCD 2005年第7期1-3,9,共4页
文章介绍了SSL协议和VPN技术,在分析一般SSLVPN只支持Web应用的基础上,引入了API捕获技术和Win dows钩子机制来研究在SSLVPN中支持传统应用的实现,扩展了SSLVPN的应用范围,提高了其灵活性及适应能力。
关键词 SSL VPN 传统应用程序 api捕获 钩子
下载PDF
基于动态追踪技术侦测API钩挂 被引量:2
17
作者 朱若磊 《计算机工程与设计》 CSCD 北大核心 2010年第15期3363-3366,共4页
作为构筑各类应用基础的API函数的执行通常要历经用户状态和核心状态的多个模块,环节众多,很容易受到不安全模块的HOOK攻击,严重威胁整个系统的安全。针对此问题,提出了动态跟踪API函数执行流程,并结合搜索到的模块信息,确定执行流程中... 作为构筑各类应用基础的API函数的执行通常要历经用户状态和核心状态的多个模块,环节众多,很容易受到不安全模块的HOOK攻击,严重威胁整个系统的安全。针对此问题,提出了动态跟踪API函数执行流程,并结合搜索到的模块信息,确定执行流程中是否存在钩挂模块的方法。系统测试结果表明,该方法能够有效地追踪到从发起函数调用到内核系统服务调用所经历的模块信息,为确保API函数的安全运行奠定了良好的基础。 展开更多
关键词 api函数 钩挂 用户态 核心态 动态跟踪
下载PDF
基于Socket API通信技术的计算机实验室管理系统开发 被引量:1
18
作者 汪平 《重庆师范大学学报(自然科学版)》 CAS 2005年第2期39-43,共5页
描述了一套能够监控和管理用户在实验室上机的软件系统的设计思想、设计原则、总体结构和实现技术。系统采用账号和密码结合方式管理用户上机,并在系统中设计了一套新的基于SocketAPI的通信方案和独特的进程防杀技术,克服了目前广泛使... 描述了一套能够监控和管理用户在实验室上机的软件系统的设计思想、设计原则、总体结构和实现技术。系统采用账号和密码结合方式管理用户上机,并在系统中设计了一套新的基于SocketAPI的通信方案和独特的进程防杀技术,克服了目前广泛使用的读卡管理系统存在的弊端,取得了良好的实验室管理效果。 展开更多
关键词 实验室管理 套接字 api钩子 消息钩子
下载PDF
LabView平台下用Windows API函数绘制波形图 被引量:1
19
作者 徐富新 李成龙 +3 位作者 陈芳 申文武 刘应 王洲 《微计算机信息》 2011年第12期123-125,共3页
本文探讨LabVIEW平台下基于Windows API函数的波形图绘制方法。利用钩子技术拦截操作系统的WM_PAINT消息,以解决图形的刷新、重绘与显现,该方法具有较强的新颖性。通过动态链接库的方法,实现LabVIEW和Windows API的无缝链接,提高了Labv... 本文探讨LabVIEW平台下基于Windows API函数的波形图绘制方法。利用钩子技术拦截操作系统的WM_PAINT消息,以解决图形的刷新、重绘与显现,该方法具有较强的新颖性。通过动态链接库的方法,实现LabVIEW和Windows API的无缝链接,提高了Labview编程的灵活性和效率。 展开更多
关键词 LABVIEW windows api 波形 WM_PAINT消息 钩子程序
下载PDF
基于API函数拦截技术的进程隐藏研究
20
作者 王华东 崔仲远 《周口师范学院学报》 CAS 2010年第2期106-108,共3页
API函数拦截是指通过特定的方法中断API函数的调用,转而执行用户的功能代码的一种行为.介绍了如何通过对API函数的拦截来实现进程的隐藏,重点讨论了所涉及到的DLL注入和API拦截两项关键技术的多种实现途径,并给出了实现进程隐藏的关键代码.
关键词 api函数 进程隐藏 函数拦截
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部