切换导航
文档转换
企业服务
Action
Another action
Something else here
Separated link
One more separated link
vip购买
不 限
期刊论文
硕博论文
会议论文
报 纸
英文论文
全文
主题
作者
摘要
关键词
搜索
您的位置
首页
期刊论文
Windows环境下进程空间信息深度挖掘方法研究
Windows环境下进程空间信息深度挖掘方法研究
来源 :信息网络安全 | 被引量 : 6次 | 上传用户:QQainigirl
【摘 要】
:
文章对现有的Windows环境下进程空间扫描技术进行了研究,提出了与传统的结构体扫描技术截然不同的进程空间深度挖掘方法。该方法利用进程的固有特征,通过内存中重要的数据结构,特别是实现特定功能所必需的VAD二叉树及栈,实现了关键信息的抽取。实验表明,所述方法具有较好的可靠性及检测效率。
【作 者】
:
罗文华
【机 构】
:
中国刑事警察学院网络犯罪侦查系
【出 处】
:
信息网络安全
【发表日期】
:
2014年04期
【关键词】
:
虚拟地址描述符
进程结构体
二叉树
文件对象
API函数
virtual address descriptor
process structure
binary
【基金项目】
:
公安部应用创新计划【2011YYCXXJXY121】
下载到本地 , 更方便阅读
下载此文
赞助VIP
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章对现有的Windows环境下进程空间扫描技术进行了研究,提出了与传统的结构体扫描技术截然不同的进程空间深度挖掘方法。该方法利用进程的固有特征,通过内存中重要的数据结构,特别是实现特定功能所必需的VAD二叉树及栈,实现了关键信息的抽取。实验表明,所述方法具有较好的可靠性及检测效率。
其他文献
一种基于机器指纹的可信软件水印技术研究
随着网络的发展和云计算的到来,互联网用户数量迅速增加。利用互联网传播成本低廉、方便快捷的特点,盗版软件在互联网用户间得到了快速广泛的流传。数字水印技术将一些标识信息直接嵌入数字载体当中或通过修改特定区域的结构来间接表示,且不影响原载体的使用价值。它们不容易被探知和再次修改,但可以被生产方识别和辨认。通过这些隐藏在载体中的信息,可以达到确认内容创建者、购买者,传送隐秘信息或者判断载体是否被篡改等目的
期刊
可信计算
可信平台模块
软件水印
机器指纹
trusted computing
trusted platform module
software waterma
寒冷地区乳业免费供冷方案对比分析
以沈阳地区某典型乳品城的工艺冰水系统设计为基础,提出了热源塔和空气冷却器两种免费供冷的方案,并对比分析了这两种方案的初投资和运行费用,得出了利用热源塔的免费冷却系
期刊
自然冷源
热源塔热泵
空气冷却器
运行费用
natural cold source
hot source tower hot pump
air cooler
某公寓1号楼地基不均匀沉降原因分析与处理
通过分析某公寓1号楼地基施工各阶段变形检测数据,剖析了地基不均匀沉降的原因,阐述了勘察设计数据不准造成的危害,提出了针对性的地基处理方案,从而保证该公寓建筑的安全性
期刊
地基
不均匀沉降
变形量
承载力
foundation
uneven settlement
deformation volume
loading capa
其他学术论文