APIHOOK技术在个人防火墙中的应用

来源 :2003中国(南京)首届城市与工业安全国际会议 | 被引量 : 0次 | 上传用户:ooo2231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍一个以防木马为主的个人防火墙.在深入研究APIHOOK(Application Programming Interface HOOK)技术及其实现,并综合各种木马的行为特征的基础上构建防火墙.该防火墙的原理是借助APIHOOK技术用我们自己编写的DLL函数替代部分系统函数.新的函数实现了注册表监视,文件监视,网络监视和其他高级操作的监视.只有防火墙允许的操作才能进行.这样就在操作系统和应用程序之间建立了一个隔离防护层.它监视每一个程序的行为包括程序的安装行为,一旦发现类似木马的行为,就会根据用户可定制的规则实时做出反应,从而使用户能够避免因为运行带木马的程序而不知不觉中木马的情况发生.该防火墙能详细记录程序的行为.因此高级用户还可以用它来分析木马.由于该防火墙是针对木马行为特征的,因此其优点是可以预防目前一般防火墙不能预防的未知木马和新一代木马.实际的木马攻击试验证明,该防火墙能够很好地预防木马.
其他文献
本文以无锡市为研究对象,从历史沿革与发展趋势、城市可持续发展要求出发,分析对外交通对城市发展的影响与新时期城市发展对对外交通的要求,明确城市对外交通合理布局的原则
会议
一个地区开展住宅阳台的可靠性分析项目意义重大.通过可靠性分析手段对两种典型阳台进行健康诊断,基于现场调查的阳台健康诊断包括可靠度计算、结构分析和可靠性分析.可靠度
会议
结合工程实践经验,分析了影响粉喷桩工程质量的各种因素,从施工设备的检验、地基土层分布、喷粉量控制、喷粉搅拌的提升时机及速度、桩径、断桩或短桩等几方面提出了确保粉喷
目的:探讨阿昔洛韦联合胸腺肽肠溶片治疗复发性生殖器疱疹患者的疗效。方法回顾性分析我院2012年9月~2013年1月收治的68例复发性生殖器疱疹患者的临床资料。结果对照组患者总
建筑物倾斜是城市安全的重大隐患,本文介绍了在土工离心机上,利用四轴机器人式操纵臂,为研究应力解除法的纠偏有效性而完成的一组不停机开挖模拟试验.离心模型试验证明:应力
本文介绍以INTEMOR软件平台构建的闪速冶金《安全生产监控站》智能监控系统,对工厂存在的不安全因素,如熔炼车间SO低空污染、转炉回转失控、精矿着火和重油熄火爆炸、反应塔
会议
翠雀花花形独特,仿佛展翅欲飞的小鸟。孩提时,每当盛夏时节,常常去山中采回家水插欣赏,长大后进城工作,就再也见不到了,但它那美丽的花容令我始终记忆犹新。翠雀花为毛茛科
目的:探讨加强流动儿童免疫规划管理的重要性,为制定有关免疫政策、推动免疫规划工作发展提供依据。方法相关规定为参考,加强流动儿童免疫规划管理,采用随机抽样法,对石城县加强前
浦东海塘监控管理信息系统是一个复杂的、功能强大的监控管理系统,它集视频监控、GPS形变监测、远程数据传输、信息管理平台于一体.本文详细地介绍了这一系统的组成模块、构
本文介绍了专家系统中非结构信息的特点及处理方法,讨论了人工神经网络模型处理非结构信息的模型,并将人工神经网络用于防火监督检查的决策中,取得了较满意的结果.实践证明,