在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

<menu id="6qfwx"><li id="6qfwx"></li></menu>
    1. <menu id="6qfwx"><dl id="6qfwx"></dl></menu>

      <label id="6qfwx"><ol id="6qfwx"></ol></label><menu id="6qfwx"></menu><object id="6qfwx"><strike id="6qfwx"><noscript id="6qfwx"></noscript></strike></object>
        1. <center id="6qfwx"><dl id="6qfwx"></dl></center>

            新聞中心

            EEPW首頁 > 手機(jī)與無線通信 > 設(shè)計應(yīng)用 > 智能主動防御系統(tǒng)(08-100)

            智能主動防御系統(tǒng)(08-100)

            ——
            作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學(xué) 時間:2009-02-26 來源:電子產(chǎn)品世界 收藏

              下面是Shadow SSDT表中鉤掛的函數(shù):

            本文引用地址:http://www.biyoush.com/article/91772.htm

              NtSetUserWindowsHookEx。

              通過替換系統(tǒng)中的這些函數(shù),來實現(xiàn)對一個程序的行為監(jiān)控,并進(jìn)行主動判斷來檢測病毒或者木馬,其原理如圖4所示。

             

              圖4 病毒主動防御原理

              可以看到,應(yīng)用層的軟件都會經(jīng)過我們攔截模塊的過濾,然后把信息傳給我們的用戶接口。用戶態(tài)程序主要用于顯示程序執(zhí)行時調(diào)用的函數(shù),以及發(fā)現(xiàn)危險操作時進(jìn)行告警。內(nèi)核態(tài)的驅(qū)動程序主要用于信息的截獲,以及分析處理,判斷危險調(diào)用,然后通知用戶。內(nèi)核態(tài)程序和用戶態(tài)程序采用了事件進(jìn)行同步,因此可以實時的進(jìn)行信息的傳遞,大大提高了效率,同時用一個緩沖區(qū)隊列把實時信息傳到用戶態(tài)的程序。

              用戶態(tài)程序和內(nèi)核態(tài)程序交互的示意圖如圖5所示。


            上一頁 1 2 3 4 5 下一頁

            關(guān)鍵詞: 防火墻 ARP

            評論


            相關(guān)推薦

            技術(shù)專區(qū)

            關(guān)閉