Windows消息钩子的拦截和清除

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:xtb0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了防止恶意程序通过消息钩子的方式将恶意代码插入到其它进程中去,分析了Windows操作系统中系统服务的调用机制以及消息钩子机制,提出了一种在操作系统内核模式下拦截消息钩子和直接对消息钩子内核对象进行清除的方法。与现有方法相比能够有效的在操作系统内核模式下拦截和清除消息钩子,防止被恶意程序绕过,从而有效地阻止了恶意代码的插入。实验结果表明,该方法能够有效的阻止进程中被注入恶意代码。
其他文献
研究目的:采用TaqMan-MGB实时荧光RT-PCR (real-time reverse transcriptase PCR, real-time RT-PCR)检测临床样本中人偏肺病毒(human metapneumovirus, hMPV)N基因的方法,并
光信·国信嘉园项目基坑深度为11.5 m,呈反L形,地下2层,地上17层,裙房3层,建筑总高68.1m,基坑安全等级为一级。工程地下水控制采用侧壁水泥土搅拌桩非落地式帷幕和中深井降水
从基坑支护方案,主要工序施工注意点、基坑监测、支护安全和应急措施等方面介绍了吴江市南玻特种玻璃生产线新建工程大面积软土深基坑的支护技术。
管理层的薪酬激励向来被认为是解决代理问题的一种重要的公司治理机制,人们也越来越关注企业报酬契约中的公平性问题。本文尝试就我国上市公司高管薪酬的公平性问题展开研究,主
目的(1)研究青少年社会经济地位对吸烟饮酒行为的影响。(2)探索生活事件在青少年社会经济地位(SES)和吸烟饮酒行为关系中的中介作用。方法(1)按照多阶段随机整群取样方法,从
工作目的:探讨柴胡疏肝散对抑郁模型大鼠行为学及海马、杏仁核、额叶皮质BDNF及其受体TrkB表达的影响。研究方法:60只成年SD大鼠随机分为正常对照组、模型对照组、柴胡疏肝散组
程式交易(Program Trading)自1975年诞生于美国以来,已经历了30多年的发展,其出现是证券市场交易方式的重大创新,对国内外证券市场的发展意义重大。在国外,理论界和产业界对
社会的发展历程中,我们可以发现,普适性价值观往往显著的倡导和支持了有自制和节制的行为方式,因此,从某种角度看,自我调控能力是个体适应社会并与他人建立良好人际关系的关
随着网格技术的发展和应用,研究重点已经从实现网格系统各核心组件及其基本功能逐渐转向如何保障网格提供非平凡的服务质量(QoS)。可靠性就是非常重要的QoS指标之一。随着网
复合土钉墙支护技术是一种安全经济的建筑基坑支护方法,结合工程实例的地质及周边复杂的施工条件,对该建筑基坑工程结构支护方案设计与施工技术要点进行详细分析阐述,并对施