中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 智能主動防御系統(tǒng)(08-100)

        智能主動防御系統(tǒng)(08-100)

        ——
        作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學 時間:2009-02-26 來源:電子產(chǎn)品世界 收藏

          下面是Shadow SSDT表中鉤掛的函數(shù):

        本文引用地址:http://www.antipu.com.cn/article/91772.htm

          NtSetUserWindowsHookEx。

          通過替換系統(tǒng)中的這些函數(shù),來實現(xiàn)對一個程序的行為監(jiān)控,并進行主動判斷來檢測病毒或者木馬,其原理如圖4所示。

         

          圖4 病毒主動防御原理

          可以看到,應(yīng)用層的軟件都會經(jīng)過我們攔截模塊的過濾,然后把信息傳給我們的用戶接口。用戶態(tài)程序主要用于顯示程序執(zhí)行時調(diào)用的函數(shù),以及發(fā)現(xiàn)危險操作時進行告警。內(nèi)核態(tài)的驅(qū)動程序主要用于信息的截獲,以及分析處理,判斷危險調(diào)用,然后通知用戶。內(nèi)核態(tài)程序和用戶態(tài)程序采用了事件進行同步,因此可以實時的進行信息的傳遞,大大提高了效率,同時用一個緩沖區(qū)隊列把實時信息傳到用戶態(tài)的程序。

          用戶態(tài)程序和內(nèi)核態(tài)程序交互的示意圖如圖5所示。


        上一頁 1 2 3 4 5 下一頁

        關(guān)鍵詞: 防火墻 ARP

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉