APIHOOK技术在个人防火墙中的应用

来源 :2003中国(南京)首届城市与工业安全国际会议 | 被引量 : 0次 | 上传用户:Ivy1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍一个以防木马为主的个人防火墙.在深入研究APIHOOK(Application Programming Interface HOOK)技术及其实现,并综合各种木马的行为特征的基础上构建防火墙.该防火墙的原理是借助APIHOOK技术用我们自己编写的DLL函数替代部分系统函数.新的函数实现了注册表监视,文件监视,网络监视和其他高级操作的监视.只有防火墙允许的操作才能进行.这样就在操作系统和应用程序之间建立了一个隔离防护层.它监视每一个程序的行为包括程序的安装行为,一旦发现类似木马的行为,就会根据用户可定制的规则实时做出反应,从而使用户能够避免因为运行带木马的程序而不知不觉中木马的情况发生.该防火墙能详细记录程序的行为.因此高级用户还可以用它来分析木马.由于该防火墙是针对木马行为特征的,因此其优点是可以预防目前一般防火墙不能预防的未知木马和新一代木马.实际的木马攻击试验证明,该防火墙能够很好地预防木马.
其他文献
生物修复技术(bioremediation)起源于20世纪80年代中期,是国外近十几年开发并已成功地用于治理大面积受污染的土壤、河流、地下水及海洋表面的一种污染治理技术.它的特点是利
根据石化行业凝结水污染的特点,结合吉化有机合成厂凝结水处理前的现状及凝结水含油、铁及其它离子的情况,采用了复合双层膜凝结水处理技术对凝结水中的油、铁进行去除,运行
本文介绍了国内外目前应用的盐酸缓蚀剂的特点,提出应在现有的基础上大力发展高效、低毒或绿色的缓蚀剂.
本文概述了我国工业节水技术、膜处理技术、绿色水处理技术以及水处理化学品的发展现状和趋势,论述了水处理技术进步与可持续发展战略的关系,只有加快我国工业水处理技术进步
反渗透技术近年来在水处理方面得到了广泛的应用,但是由于各种原因,运行一段时间后膜会被污染,性能下降.反渗透膜的污染问题使膜的寿命减短,处理成本升高,在很大程度上限制了
本文介绍了工业循环冷却水高浓缩倍数运行成套技术在工业生产中的应用.应用示踪型高效阻垢缓蚀剂TS—223A,通过在线自动检测与控制系统及计算机远程控制平台进行控制,可使浓
上海石化腈纶事业部应用PAPEMP水处理方案后,解决了循环水高浓缩倍数下腐蚀、结垢问题,节约了运行费用,为装置长周期运行提供了保障.
以膦酰基羧酸共调聚物(POCA)、聚环氧琥珀酸(PESA)、水解聚马来酸酐(HPMA)硫酸锌和苯并三氮唑(BTA)等为主要成分组成了复合药剂,在实验室对该药剂的缓蚀性能、阻垢性能、稳锌
通过对某公司高精密办公设备水冷系统的考察,确定了最佳清洗及水处理方案,解决了长期难以解决的问题,为公司节省了资金,保证了设备的正常运行,避免了人为清洗对设备造成的损
本文探讨了采用INTEMOR系统开发智能监测系统的几个关键技术,如系统体系结构、与其他信息系统的集成等.提出了基于INTEMOR系统的智能监测系统体系结构,以此为基础设计开发了