【摘 要】
:
本论文研究了目前出现的各种进程隐藏技术,并利用WDM驱动编程验证了DKOM技术,详细介绍了在Windows Server 2008服务器平台上搭建驱动开发环境的方法和这种技术的实现过程,并
【机 构】
:
山西职业技术学院计算机工程系 山西太原 030006
论文部分内容阅读
本论文研究了目前出现的各种进程隐藏技术,并利用WDM驱动编程验证了DKOM技术,详细介绍了在Windows Server 2008服务器平台上搭建驱动开发环境的方法和这种技术的实现过程,并最终模拟了服务器系统中的进程隐藏过程.在研究过程中利用WinDBG分析了重要的内核函数的实现机理,并查找了未公开的内核数据结构的定义.同时,本论文在实现进程隐藏的基础上,进一步实现了驱动程序模块的隐藏,更加真实的模拟了高危病毒运行的过程以及病毒对服务器所带来的安全隐患.在测试阶段,本论文公选用了Windows资源管理器、Process、EF Process Manager、Antiy ports、Process Viewer、proscan六种主流的进程查看工具分别进行进程隐藏验证.结果表明,DKOM机制能够躲过以上所有工具,完美地隐藏自身.
其他文献
本文构建以北京和雄安为主体的博弈模型,分析雄安新区在承接北京非首都功能时,两地的行为选择及演化稳定策略.研究发现雄安新区承接北京非首都功能的概率与雄安向北京支付的
通过150例肝硬化病人情感障碍的调查,焦虑、恐惧、严重情绪不安被歧视的心理占多数.采取了对病人病情给予符合实际的分析及有根据的保证,最大限度给病人以安全感,给病人以积
目的 了解内蒙古地区某医联体三级医院病案管理现状,进一步规范病案管理工作,提高病案管理人员的专业水平.方法 2017年12月采用发放调查问卷的方式,调查内容包括医院基本情况
本文实现了考勤记录管理、请销假管理、移动打卡管理等功能.基于HTML5技术的移动考勤管理平台的相关研究还特别少见,因此本文的研究对相关移动互联网平台的应用开发具有一定
舱口盖是船舶的重要组成部分之一,是散货船、运木船、冷藏船、多用途货舱、集装箱船等有货舱甲板开口的关闭装置.它肩负着密封舱口,保护货物和部分支撑平台的作用.舱口盖本身
目的 构建人肝细胞生长因子(hHGF)基因修饰大鼠骨髓间充质干细胞系(MSCs).方法 采用脂质体法将hHGF基因慢病毒载体质粒(lenti-hHGF)转染至293FT细胞,收集病毒上清液感染大鼠MSCs细胞,经过G418筛选得到稳定分泌hHGF的MSCs细胞株(hHGF-MSCs细胞).以转染空载体细胞(eGFP-MSCs)、未转染慢病毒载体的MSCs细胞作为对照.采用免疫印迹法检测hHGF的表
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
随着我国信息技术的不断发展,使得大数据技术也开始广泛应用在医学领域之中,并且取得了良好的应用效果.通过对医学大数据进行充分挖掘的模式,能够从海量信息之中发也能现各种