新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 智能主動防御系統(08-100)

        智能主動防御系統(08-100)

        ——
        作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學 時間:2009-02-26 來源:電子產品世界 收藏

          下面是Shadow SSDT表中鉤掛的函數:

        本文引用地址:http://www.104case.com/article/91772.htm

          NtSetUserWindowsHookEx。

          通過替換系統中的這些函數,來實現對一個程序的行為監控,并進行主動判斷來檢測病毒或者木馬,其原理如圖4所示。

         

          圖4 病毒主動防御原理

          可以看到,應用層的軟件都會經過我們攔截模塊的過濾,然后把信息傳給我們的用戶接口。用戶態程序主要用于顯示程序執行時調用的函數,以及發現危險操作時進行告警。內核態的驅動程序主要用于信息的截獲,以及分析處理,判斷危險調用,然后通知用戶。內核態程序和用戶態程序采用了事件進行同步,因此可以實時的進行信息的傳遞,大大提高了效率,同時用一個緩沖區隊列把實時信息傳到用戶態的程序。

          用戶態程序和內核態程序交互的示意圖如圖5所示。


        上一頁 1 2 3 4 5 下一頁

        關鍵詞: 防火墻 ARP

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 翼城县| 和平区| 丰顺县| 鹿邑县| 衡山县| 额敏县| 繁昌县| 通化县| 鄂州市| 大邑县| 海伦市| 庆元县| 临高县| 仁布县| 宜君县| 浑源县| 山东省| 民权县| 宣恩县| 江北区| 郓城县| 农安县| 贵德县| 新龙县| 惠东县| 宁武县| 吉木萨尔县| 化德县| 忻州市| 陆良县| 绥化市| 唐山市| 禹州市| 吴堡县| 普陀区| 获嘉县| 叙永县| 思茅市| 灵石县| 锡林浩特市| 封丘县|