技術(shù)編號:6579149
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明屬于計算機安全領(lǐng)域,通過提出一種新型的Windows內(nèi)核函數(shù)調(diào)用的監(jiān)控方法, 利用擴展SSDT映射表和修改Windows調(diào)用內(nèi)核函數(shù)時的跳轉(zhuǎn)偏移量兩種方法的結(jié)合,達到監(jiān) 控系統(tǒng)內(nèi)核函數(shù)調(diào)用的目的,并實現(xiàn)與其他Windows內(nèi)核函數(shù)監(jiān)控方法的兼容。背景技術(shù)近年來隨著網(wǎng)絡(luò)應(yīng)用的深入發(fā)展,網(wǎng)絡(luò)安全也正面臨極大的挑戰(zhàn),特別是近一兩年網(wǎng)絡(luò) 上猖獗的特洛伊木馬和后門,讓人望而色變,成為當前網(wǎng)絡(luò)安全威脅最大的因素。傳統(tǒng)的基 于靜態(tài)特征掃描的安全技術(shù)已經(jīng)遠遠不能適應(yīng)...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學習研究技術(shù)思路。