期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
直接调用NTFS文件驱动检测隐藏文件
原文传递
导出
摘要
如果不考虑直接读取扇区分析文件系统来检测隐藏文件的话,那么直接向建立在卷设备驱动上的文件系统驱动发送IRP是在文件系统上最底层的检测方法了。lceSword(不考虑FileReg这个插件)就是直接向最底层的文件驱动发送IRP来检测隐藏文件的,这种检测方法使我们能够检测出SSDTHOOK、文件过滤驱动所隐藏的文件。在上期的文章中,
作者
pixiebox
出处
《黑客防线》
2008年第9期71-75,共5页
关键词
隐藏文件
设备驱动
NTFS文件
检测
调用
文件系统
直接读取
过滤驱动
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP316 [自动化与计算机技术—计算机科学与技术]
引文网络
相关文献
节点文献
二级参考文献
0
参考文献
0
共引文献
0
同被引文献
0
引证文献
0
二级引证文献
0
1
余晓东.
基于驱动层的数据安全存储系统设计[J]
.计算机安全,2010(9):49-50.
2
夏良.
基于映像文件的虚拟磁盘存储技术研究[J]
.硅谷,2011,4(4):67-67.
被引量:3
3
陈建熊,揭摄,张鑫.
基于文件过滤驱动的病毒防范方法的实现[J]
.计算机技术与发展,2013,23(3):143-146.
被引量:1
4
韩德志,钟铭.
Windows NT文件系统驱动程序原理及设计方法[J]
.微机发展,2001,11(4):63-66.
被引量:1
5
陈伟东,刘刚,徐峥,耿坤英.
一种Web服务器安全机制的实现方法[J]
.微型机与应用,2012,31(2):12-15.
6
余庆祥,郑浩然.
防止电子文档泄露的策略与机制[J]
.计算机应用与软件,2009,26(1):270-272.
被引量:2
7
吴铃,侯进,徐芳.
BVH文件驱动三维人体动画的实现[J]
.沈阳理工大学学报,2012,31(1):52-56.
被引量:10
8
陈伟东,王超,张力,徐峥,邢希双.
服务器系统安全内核研究与实现[J]
.计算机应用与软件,2013,30(3):304-307.
被引量:6
9
罗丛敏.
用 True BASIC 读取 foxBASE 的文件驱动 Auto CAD 产生图形的方法[J]
.广西机械,1997(3):28-29.
10
王宏斌,段玲,孙文君,贺俊旺.
基于MFC串口事件驱动检测遥测数据包的设计与实现[J]
.工业控制计算机,2015,28(8):15-16.
黑客防线
2008年 第9期
职称评审材料打包下载
相关作者
内容加载中请稍等...
相关机构
内容加载中请稍等...
相关主题
内容加载中请稍等...
浏览历史
内容加载中请稍等...
;
用户登录
登录
IP登录
使用帮助
返回顶部