期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
驱动模式的Windows进程合法性验证 被引量:2
1
作者 钱涛 郑扣根 《计算机应用》 CSCD 北大核心 2009年第12期3398-3399,3402,共3页
为了避免Windows平台上的恶意进程破坏系统资源,提出了通过拦截Windows进程的创建过程,并检查进程执行文件的路径来验证进程是否合法的方法。该方法以软件驱动的方式运行在系统内核态,并结合使用路径树模型来提高进程合法性验证的效率... 为了避免Windows平台上的恶意进程破坏系统资源,提出了通过拦截Windows进程的创建过程,并检查进程执行文件的路径来验证进程是否合法的方法。该方法以软件驱动的方式运行在系统内核态,并结合使用路径树模型来提高进程合法性验证的效率。通过该方法可以有效地拦截进程的创建过程,并验证进程执行文件路径的合法性。系统从而能够在恶意进程完成创建之前,杀死恶意进程,避免系统资源遭受破坏。 展开更多
关键词 进程合法性验证 进程创建过程 内核态 路径树
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部