基于结构关系检索的隐藏进程检测

来源 :计算机工程 | 被引量 : 0次 | 上传用户:zxcfs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对现有各类隐藏进程的实现方法以及隐藏进程检测技术进行研究,提出一种以进程结构与句柄结构间的关系作为内存检索标志获取完整进程信息的方法。该方法可避免检索标志被破坏导致的隐藏进程检测失败。运用交叉视图匹配技术,设计并实现了隐藏进程检测系统,在系统调用、内核结构表遍历、内存检索3个层次基础上获得进程信息。实验结果表明,该系统能实现对隐藏进程的检测及区分功能。
其他文献
目的了解医学生对患者安全文化的认知水平,分析其与教育需求的关系,为在医学生中开展患者安全文化教育提供参考。方法采用分层整群随机抽样的方法问卷调查650名医学相关专业
中国利率市场化改革已完成,这意味着由市场供求决定金融机构存贷款利率的市场利率体系和利率机制将逐渐形成。在此背景下,本文建立了多元线性回归模型,并借助计量分析软件定
学习错误是学习过程中正常而普遍的现象.它是正确的先导,是通向成功的阶梯,是教学的巨大财富.我们教师应该把学生犯错的过程看作是一种尝试和创新的过程.因此,我们要善待这些“错误
18道2013年高考作文题中,有17道采用了新材料作文题型,只有天津卷采用了半命题作文题型。17:18的比例凸显出新材料作文的绝对主打地位,而转型的天津卷(2012年为新材料作文)、江苏卷
互联网金融正经历大发展、大繁荣,佣金宝正是在这样的宏大浪潮下应运而生,本文以佣金宝为案例对其进行了风险考察和风险管理。论文首先由大到小、内外结合分析了互联网金融的
采用常规骨髓细胞制片法,对采自甘肃省民勤县的荒漠麻蜥Eremias przewalskii染色体核型进行分析.荒漠麻蜥染色体核型为2n =38 =36I +2m,具18对大型端部着丝粒型和1对微小染色
散打规则作为评定散打比赛胜负的准则,经历了不断修改不断完善的过程。从规则的修改变化中能看出,技术发展与竞赛规则的相互制约关系十分明显。规则是技术发展的指南,是竞赛
加权关联规则应用于设备故障诊断是当前的研究热点,其前提假设是,设备组件的权值在整个设备生命周期中是恒定不变的。而实际上,随着设备组件的磨损,各组件的权值会随时间而发
现有P2P-SIP架构提高了SIP网络的可靠性和可扩展性,但是要付出增加呼叫建立时延的代价。P2P-SIP系统对时延是敏感的,为了减少定位用户的平均响应时间,提出了一种基于超级节点的
近三年广东高考数学对解析几何的考查主要特点有五个:(1)题量为“一大一小”分数在19分左、右;(2)教材中的技能与方法在试题中有所体现。比如:高考涉及的交轨法、相关点法、基本量法