基于Windows NT内核的进程管理系统研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:parisjiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,网络安全问题显得日益突出。目前,网络上的攻击方式逐渐呈现出一些新特点,转为小规模的,针对特定用户和目的的攻击。另外一方面,仅仅依靠反病毒软件保护系统安全是不完善的。 当前网络恶意代码横行,对主机安全构成了很大的威胁。恶意代码通过修改可执行文件、注册表等系统文件窃取用户重要信息,这其中以可执行程序和动态链接库存在形式居多,因此我把系统进程的安全性管理作为主要研究内容。 本课题的目的是要实现一个能够检测系统全部进程的工具,对进程安全性进行定义,特别是针对某些恶意代码的隐藏进程的发现。检测方法是通过对系统服务进行拦截,编写自己的系统进程检测函数,找到系统进程与动态链接库文件之间的联系,从而达到保护主机安全的目的。 本文阐述了整个系统功能模块的总体框架,本框架包括进程过滤驱动模块和检测注册表过滤驱动模块。验证的主要内容包括用户态检测和内核态检测,检测的目标对象包括系统调用过程中涉及的重要模块的重要的系统服务,检测的流程是先对各个系统模块进行检测,用户态模块对输入地址表和代码段进行检测;内核态的模块执行代码段的检测,所有的模块检测完毕以后对重要的系统服务和注册表进行检测。 本文还详细阐述了各个部分的具体的实现技术。包括进程的枚举,对注册表进行钩挂与检测,对系统服务描述符表SSDT的检测,对中断描述符表IDT的检测,对输入地址表IAT的检测,实现进程与d11文件的关联,这些过程都需要用驱动程序进入内核,获取特定的指令来完成。
其他文献
随着信息技术的发展,作为一种重要的人机交互新手段,语音识别技术被广泛的应用于小型化、便携式的嵌入式语音产品中,带来了对低成本、低功耗的嵌入式语音识别系统的巨大需求。这
基于Voronoi图的路径规划方法计算复杂度高,安全性差,本文提出一种基于三角网追踪解决机器人路径规划的方法,通过三角网的值点追踪策略结合Dijkatra算法生成一条机器人最优路
服务组合已经成为Web服务研究领域的热点。在服务组合中潜在着诸多问题,如服务组合方法(即Web服务如何组合、能否自动组合),组合的正确性验证,Web服务间的协作、事务处理,以及服
由于网络技术的不断发展,实时数据(流媒体)的应用越来越广泛。它的传输显得格外重要。本文首先分析了新型的实时传输RTP/RTC协议,由于RTP/RTC协议自身的特点且具有一些用于服
随着信息化和网络化的发展以及电子商务应用步伐的加快,社会跨入了网络经济时代。而市场竞争规则、经济增长模式以及社会生活方式也都因此发生了相应的深刻变化。不甘落后的实
指纹绝对预对齐方法是指纹识别领域重要的研究内容,是提升大规模指纹库的平均匹配速度的重要手段。近年来,对大规模指纹库的自动指纹识别系统的需求越来越大,如何提高系统响
科学化的考试对学生的发展有许多积极作用,使用考试手段能够检测教育质量,规范和引导教师的教学行为,促进学生积极努力地学习,而且对培养学生分析问题、解决问题等综合素质能力可
随着计算机网络通信和电子商务的迅速发展,网络上信息传输的安全性已经引起社会的广泛关注,信息安全已经成为人类信息生活发展的重要保证,因此用户对于网络上信息传输的质量和安
在宽带码分多址接入(WCDMA)系统中,随着数据业务速率的不断提升,Iub接口越来越成为数据传输的瓶颈,怎样更高效地利用Iub传输资源成为业界研究的热点。过准入策略进而被提出。过
随着信息化时代的到来,传统的文献检索方式越来越难以满足读者的需求,文献检索方式信息化的需求越来越迫切。文献检索方式信息化,需要将传统的纸质文献检索目录卡片转化为电