a一级爱做片免费观看欧美,久久国产一区二区,日本一二三区免费,久草视频手机在线观看

新聞中心

EEPW首頁 > 手機與無線通信 > 設計應用 > 智能主動防御系統(08-100)

智能主動防御系統(08-100)

——
作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學 時間:2009-02-26 來源:電子產品世界 收藏

  下面是Shadow SSDT表中鉤掛的函數:

本文引用地址:http://www.j9360.com/article/91772.htm

  NtSetUserWindowsHookEx。

  通過替換系統中的這些函數,來實現對一個程序的行為監控,并進行主動判斷來檢測病毒或者木馬,其原理如圖4所示。

 

  圖4 病毒主動防御原理

  可以看到,應用層的軟件都會經過我們攔截模塊的過濾,然后把信息傳給我們的用戶接口。用戶態程序主要用于顯示程序執行時調用的函數,以及發現危險操作時進行告警。內核態的驅動程序主要用于信息的截獲,以及分析處理,判斷危險調用,然后通知用戶。內核態程序和用戶態程序采用了事件進行同步,因此可以實時的進行信息的傳遞,大大提高了效率,同時用一個緩沖區隊列把實時信息傳到用戶態的程序。

  用戶態程序和內核態程序交互的示意圖如圖5所示。


上一頁 1 2 3 4 5 下一頁

關鍵詞: 防火墻 ARP

評論


相關推薦

技術專區

關閉