切换导航
文档转换
企业服务
Action
Another action
Something else here
Separated link
One more separated link
vip购买
不 限
期刊论文
硕博论文
会议论文
报 纸
英文论文
全文
主题
作者
摘要
关键词
搜索
您的位置
首页
期刊论文
基于挂接系统服务调度表的隐藏进程检测技术
基于挂接系统服务调度表的隐藏进程检测技术
来源 :北京机械工业学院学报 | 被引量 : 0次 | 上传用户:wangleisxh1234
【摘 要】
:
针对恶意软件躲避反恶意软件检测的进程隐藏技术,提出一种基于挂接系统服务调度表的进程检测方法,实现对隐藏进程的有效检测。通过挂接相应系统服务函数,在系统服务函数处理之前
【作 者】
:
张清
牟永敏
【机 构】
:
北京信息科技大学计算机学院
【出 处】
:
北京机械工业学院学报
【发表日期】
:
2008年1期
【关键词】
:
恶意软件
进程隐藏技术
系统服务调度表(SSDT)
挂接
malicious software
hidden process
system servic
下载到本地 , 更方便阅读
下载此文
赞助VIP
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对恶意软件躲避反恶意软件检测的进程隐藏技术,提出一种基于挂接系统服务调度表的进程检测方法,实现对隐藏进程的有效检测。通过挂接相应系统服务函数,在系统服务函数处理之前进行预处理,从而有效地防止了恶意软件通过拦截系统API函数的方式绕过进程检测。试验结果表明该检测方法是准确有效的。
其他文献
中水回用综述
主要介绍了全球水资源的状况和中水回用的应用情况,阐述了中水回用对于解决当今水资源紧缺所具有的重要意义.
期刊
水污染
中水回用
水资源
船舶机舱监控LCD中英文显示的研究
介绍了一种基于AT90CAN128单片机以及硬件汉字库的液晶模块的设计,给出了硬件接口设计框图、接口的设计以及硬件汉字库的制作方法,同时给出了液晶初始化和显示横块的设计思路
期刊
船舶
船舶监控系统
AVR单片机
液晶显示
汉字库
ship
marine monitoring system
A VR microcontroller
由传感器引起的Auto Chief-IV主机遥控系统故障分析及排除
对先进的Auto Chief—IV主机遥控系统由传感器引起的两例故障进行了分析,介绍了排除过程,总结了经验教训.
期刊
主机遥控系统
传感器故障
分析与排除
main engine remote control system
sensor fault
analysis and
2008年《机电设备》总目次
期刊
高校科技统计管理的实践与思考
高校科技统计是国家科技统计的重要组成部分,是高校制定科技发展战略、进行科技决策、制定科研管理办法等科技政策的重要依据。因种种原因,高校科技统计仍存在质量不高情况,
期刊
高校
科技统计
管理
university
statistics on science and technology
management
直驱电机多信号采集测试系统研究
直驱伺服电机因高精度、高速度的性能是目前机电设备替代传统传动驱动的重要元件,也是伺服驱动技术的发展方向。开发了应用于直驱电机的测试系统,调理电路为多路传感器提供电源、信号接入、调理并送至数据采集系统进行数据处理和记录。该调理电路可被力矩电机(伺服系统)和直线电机(伺服系统)试验台通用,具有不少于16路硬件通道,并可复用接入更多传感器信号。
期刊
直驱电机
信号采集
调理电路
direct drive motor
signal acquisition
conditioning circuit
Boussinesq方程的Jacobi椭圆函数精确解
对Jacobi椭圆函数展开法进行了深入研究,提出一种扩展的Jacobi椭圆函数展开法,在符号计算软件Maple下,对Boussinesq方程求解,得到该方程形式更为丰富的Jacobi椭圆函数周期解,其中
期刊
BOUSSINESQ方程
JACOBI椭圆函数
孤立波解
符号计算
boussinesq equation
jacobi elliptic function
离心泵机械密封故障分析
根据生产实际中遇到的离心泵用机械密封的各种故障进行统计分析,详细总结了产生故障的原因,并提出了解决方案,使用户能够在选型、安装、使用方面对机械密封有一个全面的了解,对提
期刊
机械密封
失效
制造
安装
使用
Mechanical face seals
inefficient
manufacture
Installatio
基于FactoryPrograms的发动机装配线规划仿真
装配系统是一个高度复杂的离散制造系统,用传统的方法对装配线的设计、实施与控制很难达到预期的效果。在虚拟环境下建立装配系统模型,利用仿真技术对装配系统运行的性能进行分
期刊
发动机装配线
生产线规划
仿真模型
FactoryPrograms
engine assembly line
planning of production
扩张状态观测器在电压型PWM整流器中的应用
电压型PWM整流器受交流侧参数不平衡、直流侧电容等效阻抗等因素的影响,引起直流电压波动,目前还没有太好的解决办法。针对上述情况,把各种因素视为未知扰动,利用扩张状态观测器
期刊
PWM整流器
扩张状态观测器
直流电压
未知扰动
PWM rectifier
extended state observer
DC voltage
unknow
与本文相关的学术论文