新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 智能主動防御系統(08-100)

        智能主動防御系統(08-100)

        ——
        作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學 時間:2009-02-26 來源:電子產品世界 收藏

          下面是Shadow SSDT表中鉤掛的函數:

        本文引用地址:http://www.104case.com/article/91772.htm

          NtSetUserWindowsHookEx。

          通過替換系統中的這些函數,來實現對一個程序的行為監控,并進行主動判斷來檢測病毒或者木馬,其原理如圖4所示。

         

          圖4 病毒主動防御原理

          可以看到,應用層的軟件都會經過我們攔截模塊的過濾,然后把信息傳給我們的用戶接口。用戶態程序主要用于顯示程序執行時調用的函數,以及發現危險操作時進行告警。內核態的驅動程序主要用于信息的截獲,以及分析處理,判斷危險調用,然后通知用戶。內核態程序和用戶態程序采用了事件進行同步,因此可以實時的進行信息的傳遞,大大提高了效率,同時用一個緩沖區隊列把實時信息傳到用戶態的程序。

          用戶態程序和內核態程序交互的示意圖如圖5所示。


        上一頁 1 2 3 4 5 下一頁

        關鍵詞: 防火墻 ARP

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 玉屏| 衡阳市| 长沙市| 如皋市| 象山县| 莲花县| 山丹县| 颍上县| 卢龙县| 南靖县| 伊金霍洛旗| 共和县| 长子县| 长兴县| 龙里县| 崇礼县| 天台县| 周宁县| 江阴市| 黔西| 略阳县| 宾川县| 申扎县| 上思县| 安福县| 法库县| 读书| 昌乐县| 乌拉特后旗| 新竹县| 麻江县| 垦利县| 印江| 瑞安市| 皮山县| 大洼县| 临海市| 六盘水市| 体育| 晋城| 大石桥市|