利用APIHOOK技术的个人防火墙

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:bolun365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题的目的是开发一个以防木马为主的个人防火墙,用来预防已知的和新出的木马。通过深入研究APIHOOK(Application Programming Interface HOOK)技术及其实现,综合各种木马的行为特征,本人成功完成了这个防火墙。该防火墙的作用在于在操作系统和应用程序之间建立一个防护层,任何程序安装到系统都会经过它的检查,它利用APIHOOK技术监视每一个程序行为,一旦发现类似木马的行为,就会根据用户定义的规则实时做出反应,从而使用户能够避免因为运行带木马的程序而不知不觉中木马的情况发生,用户再也不怕运行某些来源不明的程序而中木马。由于该防火墙能详细记录程序的行为,高级用户还可以用它来分析木马。实践证明,该防火墙能够很好的预防木马,特别是它能预防目前一般防火墙不能预防的未知木马和新一代木马。
其他文献
随着自动控制技术,计算机技术及信息网络技术的飞速发展,促使控制网络技术应运而生。控制网络Infranet(infrastruacture network)是一类特殊的局域网,现代计算机控制系统的广泛应用,极大地促进了控制网络技术不断发展和完善,它不仅使生产过程向更高层次的自动化水平发展,实现了优化控制、协调控制及远程监控等,也为其与信息网络的无缝集成,组建统一的企业网络提供了强有力的技术支持。本文
目前搜索引擎作为用户查询信息的主要工具,在网络中扮演的角色越来越重要。但是普通的搜索引擎覆盖的范围比较有限。如何能够更加全面和准确地满足用户的检索需求是一个亟待解
支持保护模式的32位嵌入式处理器AMEx86的研究与设计属于西北工业大学航空微电子中心所承担的一项国防“十·五”预研课题的一部分,其中该嵌入式处理器用来作为整个电子系统的
工作流的概念因能有效的提高生产组织水平和工作效率,从而被广泛地应用于企业建模。工作流模型是整个工作流技术中最为重要的环节,而模型畅通性是其它性质验证的前提。因Petri
现实生活中,互联网逐渐走进了千家万户,随着移动端和PC工具的普及,网络产生的数据量也在随之不断地增加。图片、音频、音乐、文档等诸多数据资源在不断地影响着人们的生活,同时也
综合布线系统是智能建筑中各种信息的传输通道。随着智能建筑的不断进步和发展,已经从智能大厦向数字园区发展,综合布线系统的规模也就越来越庞大,对于这些管线和物理部件的维护
软件构件技术是支持软件复用的核心技术,在近年来迅速发展并受到了高度的重视。面向对象框架的提出为实现特定领域软件复用提供了很好的技术支持,它不但支持代码的复用,而且还支
随着IP电话、视频会议、远程教学等应用的不断涌现,需要Internet提供良好的QoS支持。而传统的IP网络仅提供“尽力而为”的服务,无法满足多媒体应用和各种用户对网络传输质量的
随着通用串行总线(USB)技术的发展,USB接口优越的传输特性和USB设备的易用性极大地促进了USB技术在各种外设中的应用,USB接口已经成为PC机的标准配置。在传输距离允许的情况下,
客户关系管理(CRM)是一种先进的以客户为中心的管理理念,而客户关系管理软件系统则是以计算机软硬件技术帮助企业更好地实施这种管理理念的应用软件。本文提出的是一个关于客