期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种通用的Shadow SSDT原始地址获取新方式
被引量:
1
1
作者
霍亮
马恒太
张楠
《计算机应用与软件》
CSCD
北大核心
2014年第6期66-68,119,共4页
挂钩恢复是一项重要的安全技术。对Shadow系统服务描述表(SSDT)挂钩检测以及恢复方法进行分析,传统方法中的原始地址获取方式不仅存在Windows操作系统版本兼容性问题,而且代码逻辑复杂。针对该问题,提出一种通用算法,对Shadow SSDT原始...
挂钩恢复是一项重要的安全技术。对Shadow系统服务描述表(SSDT)挂钩检测以及恢复方法进行分析,传统方法中的原始地址获取方式不仅存在Windows操作系统版本兼容性问题,而且代码逻辑复杂。针对该问题,提出一种通用算法,对Shadow SSDT原始地址获取方法进行改进,并设计了基址重定位方法,减少了代码量,有效提高了稳定性和兼容性。
展开更多
关键词
SHADOW
SSDT
win
32
k
SYS
SHADOW
SSDT钩子Shadow
SSDT恢复
下载PDF
职称材料
一种获取Shadow SSDT服务函数原始地址的思路
被引量:
1
2
作者
leminis
《黑客防线》
2009年第4期70-73,共4页
随着Hook SSDT的泛滥,Hook Shadow SSDT估计也已经是Windows驱动入门都要学的了。既然有Hook,对应的就要有恢复。要做恢复.第一个要做的就是需要知道SSDT或者Shadow SSDT服务函数原始地址。而获取服务函数原始地址.就需要读取SSDT或...
随着Hook SSDT的泛滥,Hook Shadow SSDT估计也已经是Windows驱动入门都要学的了。既然有Hook,对应的就要有恢复。要做恢复.第一个要做的就是需要知道SSDT或者Shadow SSDT服务函数原始地址。而获取服务函数原始地址.就需要读取SSDT或者Shadow SSDT对应的内核文件ntoskrnl.exe(这个根据自己机器而定)以及win32k.sys。
展开更多
关键词
编程
SSDT
win
32
k
.sys
原文传递
题名
一种通用的Shadow SSDT原始地址获取新方式
被引量:
1
1
作者
霍亮
马恒太
张楠
机构
中国科学院软件研究所天基综合信息系统重点实验室
中国科学院大学
出处
《计算机应用与软件》
CSCD
北大核心
2014年第6期66-68,119,共4页
文摘
挂钩恢复是一项重要的安全技术。对Shadow系统服务描述表(SSDT)挂钩检测以及恢复方法进行分析,传统方法中的原始地址获取方式不仅存在Windows操作系统版本兼容性问题,而且代码逻辑复杂。针对该问题,提出一种通用算法,对Shadow SSDT原始地址获取方法进行改进,并设计了基址重定位方法,减少了代码量,有效提高了稳定性和兼容性。
关键词
SHADOW
SSDT
win
32
k
SYS
SHADOW
SSDT钩子Shadow
SSDT恢复
Keywords
Shadow SSDT
win
32
k
, sys Shadow SSDT hoo
k
Shadow SSDT recovery
分类号
TP316.86 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
一种获取Shadow SSDT服务函数原始地址的思路
被引量:
1
2
作者
leminis
出处
《黑客防线》
2009年第4期70-73,共4页
文摘
随着Hook SSDT的泛滥,Hook Shadow SSDT估计也已经是Windows驱动入门都要学的了。既然有Hook,对应的就要有恢复。要做恢复.第一个要做的就是需要知道SSDT或者Shadow SSDT服务函数原始地址。而获取服务函数原始地址.就需要读取SSDT或者Shadow SSDT对应的内核文件ntoskrnl.exe(这个根据自己机器而定)以及win32k.sys。
关键词
编程
SSDT
win
32
k
.sys
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
O174 [自动化与计算机技术—计算机科学与技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
一种通用的Shadow SSDT原始地址获取新方式
霍亮
马恒太
张楠
《计算机应用与软件》
CSCD
北大核心
2014
1
下载PDF
职称材料
2
一种获取Shadow SSDT服务函数原始地址的思路
leminis
《黑客防线》
2009
1
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部