【摘 要】
:
Windows 10操作系统在桌面操作系统市场占据了极高的比重,被广泛应用于各个领域,然而针对Windows 10操作系统的恶意入侵行为层出不穷。在操作系统安全领域,程序隐藏技术扮演了相当重要的角色。攻击者通过这种技术隐藏自身入侵痕迹,保持对目标系统的持续控制,保证恶意代码的长期潜伏。通过研究程序隐藏技术,可以更清楚地了解恶意代码在操作系统中隐藏驻留的手段,从而提出针对性的程序隐藏检测方案,保证主
论文部分内容阅读
Windows 10操作系统在桌面操作系统市场占据了极高的比重,被广泛应用于各个领域,然而针对Windows 10操作系统的恶意入侵行为层出不穷。在操作系统安全领域,程序隐藏技术扮演了相当重要的角色。攻击者通过这种技术隐藏自身入侵痕迹,保持对目标系统的持续控制,保证恶意代码的长期潜伏。通过研究程序隐藏技术,可以更清楚地了解恶意代码在操作系统中隐藏驻留的手段,从而提出针对性的程序隐藏检测方案,保证主机的安全性。本文以Windows10 64位操作系统为基础,在内核模式下对驱动隐藏,文件隐藏,进程隐藏,通信隐藏四类程序隐藏技术进行了研究。本文主要工作如下:(1)驱动隐藏方案设计与实现。通过直接内核对象操作技术(Direct Kernel Object Manipulation,DKOM),在驱动加载过程中阻止驱动结构_LDR_DATA_ENTRY加入链表,并抹去驱动对象特征,实现驱动隐藏。(2)文件隐藏方案设计与实现。通过硬件虚拟化技术,在硬件抽象层和操作系统之间实现了一个轻量级虚拟机监视器(Virtual Machine Monitor,VMM),通过改变虚拟机物理地址和主机物理地址之间的映射,从而挂钩相关函数,实现文件隐藏。(3)进程隐藏方案设计与实现。通过直接内核对象操作技术DKOM,将进程EPROCESS结构从系统进程链表中摘除,并在系统全局句柄表中抹除相关进程特征;或者对进程特征进行伪造,实现进程隐藏。(4)通信隐藏方案设计与实现。基于Windows过滤平台(Windows Filter Platform,WFP),设定过滤规则,对特定网络数据包进行截获,实现通信连接和端口隐藏。为了验证以上程序隐藏方案的可用性,本文在Windows 10 64位操作系统环境下完成了以上四种程序隐藏方案的测试。测试结果表明,本文提出的程序隐藏方案可以绕过Windows 10 64位操作系统的安全机制,并且可以绕过第三方安全防护软件PCHunter的检测,达到深度隐藏的效果。
其他文献
针对城市化进程不断加快和现代城市基础设施的大量激增,室内高精度定位和无缝定位等位置服务的需求不断增加,随着GNSS技术不断发展,但仍无法解决城市建筑群复杂遮挡环境及密集楼宇下的高精度无缝定位问题,通过引入大带宽、高速率的室内UWB技术可以进一步弥补上述缺点,但仍存在组合架构基准不统一、双系统观测值难融合、时间体系不同步等问题,针对以上问题开展GNSS/UWB室内外无缝定位技术的研究,结合两种传感器
目的通过观察SUI相关指标的变化,探讨补中益气汤联合盆底康复对脾气虚证轻、中度SUI临床疗效及血清TGF-β1表达的影响。方法收集对象为2021年2月至2021年12月于福建省人民医院就诊的脾气虚证轻、中度SUI患者以及女性健康体检者。将符合纳入本次研究条件的60例患者按随机数字表法分为治疗组与对照组,每组各30例,将健康体检者30例纳入正常组。对照组行凯格尔训练及生物反馈电刺激治疗,治疗组在其基
随着现代化城市的演变,建筑文化遗产在我国传统文化保护工作中占据重要地位,尤其是明清时期的古建筑,处于古代建筑史上的最后一个巅峰期,其独特的建筑风格和善存较为完整的建筑体都吸引了各领域学者的关注。古建筑模型数字化管理和应用是当前保护工作的重要环节,但是目前构建出来的三维古建筑模型依旧存在语义表达不明确、缺乏空间拓扑关系、模型可视化效果差等问题,使得现有的模型无法满足古建筑保护领域的语义查询、空间分析
目的本课题采用随机对照试验研究设计,观察扳机点针刺和传统针刺疗法对慢性非特异性腰痛(Chronic Non-specific Low Back Pain,CNLBP)患者疼痛、功能及步态中躯干-骨盆运动模式的影响。方法招募54名合格的CNLBP患者作为研究对象,随机分为扳机点针刺组、传统针刺组和等待治疗组。扳机点针刺组和传统针刺组均接受4周的针刺干预,并于干预前和干预后进行疼痛视觉模拟评分(Vis
目的:旨在探讨抻拉旋扳手法配合针刀治疗腰方肌劳损的有效性和安全性。方法:将2021年1月至2021年12月福建中医药大学附属宁德中医院的60例腰方肌劳损患者随机分为2组,每组30例:试验组(针刀联合抻拉旋扳手法),对照组(针刀治疗)。试验组行针刀治疗后再行抻拉旋扳手法。对照组仅用针刀治疗,两组一周治疗一次,共两周,以治疗前后VAS评分、JOA评分、腰部活动度、治疗后VAS评分改善率、JOA改善率及
张弦结构作为一种预应力结构,在结构性能、技术以及审美表现中都体现出其结构的优势,是近十年来大跨度结构中研究最多、发展最快的结构体系,体现出广泛的应用前景。但在设计与实践中,常常出现不重视结构形态的表现,不能充分体现其结构所具有的艺术特质,只是在符合力学逻辑的基础上,在现有的形式中进行选择,导致结构形态的同质化。因此,为研究张弦结构建筑设计的多样化,在建筑学的视角下,针对张弦结构的形态表现展开研究。
目的:本课题旨在观察安神定悸方治疗房颤导管消融术后心脾两虚、痰浊内扰型患者的临床疗效和安全性,研究其临床实践的意义,为中医药在房颤导管消融术后的推广和应用提供临床依据。方法:本研究根据随机、对照的研究方法,选取符合纳入标准的房颤导管消融术后3天内患者70例,随机分为观察组(常规药物+安神定悸方)和对照组(常规药物),两组各35例,收集患者的基础信息资料以及在治疗前(术后3天内)和治疗后(术后第12
气管插管是全身麻醉期间气道管理应用最广泛、最有效的方式之一,对抢救患者生命、降低病死率起着至关重要的作用。目前临床上只能依靠熟练的麻醉医生手动完成插管操作,因此劳动强度高和精神压力大成为麻醉医生普遍面临的问题。同时在插管过程中,麻醉医生不可避免接触患者的飞沫、唾液和气溶胶等,极易造成自身感染。因此亟待研制一套能够代替或辅助麻醉医生完成自动、半自动气管插管操作的机器人系统。通过气管插管机器人系统研究
近年来,随着探测技术的进一步发展,红外光学系统向着大口径、多光谱方向发展。红外辐射系统极易受外部和自身杂散光的影响,杂散辐射会使像面的信噪比降低,杂散辐射影响较强时甚至会将目标信号完全淹没。因此,杂散辐射研究对一些高精度的光学探测系统的设计是一项不可缺少的部分。本文以某型高空红外光学系统为研究对象,采用蒙特卡罗法模拟杂散辐射源在光学系统成像面的影响,研究了光学系统视场内、外杂散辐射源在光学系统像面
目的:了解大肠癌术后第7天中医证型的分布情况,并且进一步探索不同证型与术中因素(术中出血量、术中补液量、手术时间、手术切除范围以及术中淋巴结清扫数量)之间是否存在相关性,最终尝试寻找大肠癌术后第7天中医证型分布的术中独立性影响因素,包括术中危险因素以及术中保护因素。旨在为中医药在大肠癌手术后第7天中医证型的辨证以及中医药的干预提供一些思路和建议。方法:本研究属于横断面研究。由经过培训的研究生从每个