首页> 中文会议>第十五届全国青年通信学术会议 >基于Windows的进程监控系统设计与实现

基于Windows的进程监控系统设计与实现

摘要

针对目前恶意进程的检测方法漏检率和错检率高,功能单一,没有提供与其它安全事件关联的接口和方法的问题, 提出了基于调用线程调度链表例程的隐藏进程检测算法,结合误用检测和异步检测的进程混合检测算法,并实现了一个原型系统——Sanship Windows。通过基于FU_RootKit工具软件的编程接口开发了木马攻击实例,进行了模拟攻击实验,结果显示系统能准确地检测出攻击行为,验证了算法在主机系统中的可行性,为主机系统的安全防御提供了有效的解决方案。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号