咨询与建议

限定检索结果

文献类型

  • 7 篇 专利
  • 4 篇 期刊文献
  • 2 篇 学位论文

馆藏范围

  • 13 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 6 篇 工学
    • 4 篇 计算机科学与技术...
    • 3 篇 软件工程
    • 2 篇 网络空间安全
  • 1 篇 管理学
    • 1 篇 管理科学与工程(可...

主题

  • 6 篇 系统服务描述符表
  • 2 篇 内核对象
  • 2 篇 进程
  • 2 篇 文件
  • 2 篇 端口
  • 1 篇 网页木马
  • 1 篇 隐藏进程
  • 1 篇 隐藏
  • 1 篇 windows rootkit
  • 1 篇 驱动程序
  • 1 篇 高交互蜜罐
  • 1 篇 rootkit
  • 1 篇 挂接
  • 1 篇 rootkit技术
  • 1 篇 系统服务表
  • 1 篇 路过式下载
  • 1 篇 windows
  • 1 篇 hook技术
  • 1 篇 有限状态自动机

机构

  • 4 篇 武汉斗鱼网络科技...
  • 1 篇 北京金山安全软件...
  • 1 篇 北京金山安全管理...
  • 1 篇 华东交通大学
  • 1 篇 中国科学院研究生...
  • 1 篇 清华大学
  • 1 篇 北京邮电大学
  • 1 篇 上海交通大学
  • 1 篇 北京理工大学
  • 1 篇 中国科学院软件研...
  • 1 篇 北京工业大学
  • 1 篇 国家企业信息化应...

作者

  • 4 篇 张文明
  • 4 篇 陈少杰
  • 4 篇 杨亮
  • 1 篇 朱二夫
  • 1 篇 苏璞睿
  • 1 篇 蒋兆峰
  • 1 篇 陈伟东
  • 1 篇 王全民
  • 1 篇 邓明
  • 1 篇 罗森林
  • 1 篇 张力
  • 1 篇 汤鹏志
  • 1 篇 潘丽敏
  • 1 篇 刘望桐
  • 1 篇 焦龙龙
  • 1 篇 李文靖
  • 1 篇 左黎明
  • 1 篇 林凯
  • 1 篇 薛英飞
  • 1 篇 何涛

语言

  • 13 篇 中文
检索条件"主题词=系统服务描述符表"
13 条 记 录,以下是1-10 订阅
排序:
一种视频解码进程保护方法及装置
一种视频解码进程保护方法及装置
收藏 引用
作者: 杨亮 张文明 陈少杰 430000 湖北省武汉市东湖开发区软件园东路1号软件产业4.1期B1栋11楼
本发明公开了一种视频解码进程保护方法及装置,该方法包括:在主控进程创建用于与所述主控进程协同对同一视频资源进行解码并播放的解码进程时,从任务管理器中获取SSDT系统服务描述符表中的目标服务函数;对SSDT的内存去写保护;通... 详细信息
来源: 评论
一种视频解码进程保护方法及装置
一种视频解码进程保护方法及装置
收藏 引用
作者: 杨亮 陈少杰 张文明 430000 湖北省武汉市东湖开发区软件园东路1号软件产业4.1期B1栋11楼
本发明公开了一种视频解码进程保护方法及装置,该方法包括:在主控进程创建用于与所述主控进程协同对同一视频资源进行解码并播放的解码进程时,从任务管理器中获取SSDT系统服务描述符表中的用于枚举当前所有进程的目标服务函数;调用... 详细信息
来源: 评论
一种视频解码进程保护方法及装置
一种视频解码进程保护方法及装置
收藏 引用
作者: 杨亮 陈少杰 张文明 430000 湖北省武汉市东湖开发区软件园东路1号软件产业4.1期B1栋11楼
本发明公开了一种视频解码进程保护方法及装置,该方法包括:在主控进程创建用于与所述主控进程协同对同一视频资源进行解码并播放的解码进程时,从任务管理器中获取SSDT系统服务描述符表中的用于枚举当前所有进程的目标服务函数;调用... 详细信息
来源: 评论
一种视频解码进程保护方法及装置
一种视频解码进程保护方法及装置
收藏 引用
作者: 杨亮 张文明 陈少杰 430000 湖北省武汉市东湖开发区软件园东路1号软件产业4.1期B1栋11楼
本发明公开了一种视频解码进程保护方法及装置,该方法包括:在主控进程创建用于与所述主控进程协同对同一视频资源进行解码并播放的解码进程时,从任务管理器中获取SSDT系统服务描述符表中的目标服务函数;对SSDT的内存去写保护;通... 详细信息
来源: 评论
应用层与驱动层的通讯方法及装置
应用层与驱动层的通讯方法及装置
收藏 引用
作者: 林凯 100013 北京市朝阳区北三环东路30号中国建筑科学研究院新办公楼B座12层
本发明公开了一种应用层与驱动层的通讯方法及装置。其中,该方法包括:获取系统系统服务描述符表SSDT和阴影SSDT;根据SSDT和阴影SSDT两者的大小,在驱动层分配内存空间;将获取的SSDT和阴影SSDT拷贝到分配的内存空间中;根据在驱动... 详细信息
来源: 评论
一种Windows操作系统内核函数遍历方法
一种Windows操作系统内核函数遍历方法
收藏 引用
作者: 罗森林 焦龙龙 潘丽敏 闫广禄 刘望桐 100081 北京市海淀区中关村南大街5号北京理工大学
本发明涉及一种Windows操作系统内核函数遍历方法,属于计算机与信息科学技术领域。本发明首先找到操作系统中的函数起始点,包括:快速系统调用函数、系统服务描述符表中的函数、中断处理函数等函数地址等;然后以这些函数为起点向子... 详细信息
来源: 评论
驱动加载阻止方法及装置
驱动加载阻止方法及装置
收藏 引用
作者: 李文靖 100085 北京市海淀区小营西路33号二层东区
本申请提出一种驱动加载阻止方法及装置,其中,该方法包括:通过将系统服务描述符表中模块文件加载函数的地址替换为钩子函数的地址,使得在接收到终端设备系统调用驱动加载函数过程中发送的模块文件加载函数调用指令时,从所述系统服... 详细信息
来源: 评论
基于动态高交互蜜罐的网页木马检测方法研究
基于动态高交互蜜罐的网页木马检测方法研究
收藏 引用
作者: 邓明 北京邮电大学
学位级别:硕士
随着计算机技术的不断进步,互联网已经成为了人们工作、学习和生活中不可缺少的一部分。伴随着互联网的迅猛发展,网页逐渐成为了人们日常发布信息和获取信息的主要途径,Web应用已经成为了网络信息交互的中心。海量网页在给人们带来丰富... 详细信息
来源: 评论
基于内核驱动的恶意代码动态检测技术
收藏 引用
中国科学院研究生院学报 2010年 第5期27卷 695-703页
作者: 李伟 苏璞睿 中国科学院研究生院 北京100049 中国科学院软件研究所 北京100190
通过对Windows下的代码注入方法和Hook技术的详尽分析与研究,提出了一种基于内核驱动的恶意代码动态检测方法.该方法采用驱动的方式运行于系统内核中,在不影响系统性能的前提下,动态监控系统中所有进程,同时及时准确地向用户报告任何攻... 详细信息
来源: 评论
Windows Rootkit隐藏技术与综合检测方法
收藏 引用
计算机工程 2009年 第10期35卷 118-120页
作者: 左黎明 蒋兆峰 汤鹏志 华东交通大学基础科学学院 南昌330013
针对Rootkit具有隐藏、通信、监听等功能但存在典型木马特征对计算机系统危害严重问题,分析近年来Windows操作系统下Rootkit中各种主流隐藏技术(包括DKOM和各种钩子),指出当前单一检测方法的缺陷,提出综合性检测技术方案。实验结果明... 详细信息
来源: 评论