›› 2010, Vol. 32 ›› Issue (2): 154-156, 150.
• 自动化、计算机技术 • 上一篇 下一篇
张文川1 李明2 黄元亮1
出版日期:
发布日期:
Online:
Published:
摘要:
近年来,反恶意软件技术的研究主要禁锢于特征码扫描,很少对恶意软件主动防御技术进行深入的探讨和研究。该文基于SSDTHOOK技术,通过HOOK各个敏感NativeAPI,实现了进程创建监控,驱动加载监控,远程线程监控,注册表访问监控,设计并完成了一个基于Windows平台的完备的恶意软件主动防御系统—SimpHips,经过测试,能够成功拦截大部分恶意软件的执行。
关键词: 主动防御, HIPS, SSDTHOOK, 行为监控
中图分类号:
TP309.2
张文川 李明 黄元亮 . 基于SSDTHOOK的恶意软件主动防御系统的设计与实现[J]. , 2010, 32(2): 154-156, 150.
0 / / 推荐
导出引用管理器 EndNote|Ris|BibTeX
链接本文: https://www.globesci.com/CN/
https://www.globesci.com/CN/Y2010/V32/I2/154