首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 562 毫秒
1.
基于调用门的进程隐藏技术   总被引:1,自引:0,他引:1  
Rootkit是黑客入侵系统后保留后门常用的一项技术,而Rootkit的过人之处就在于它的隐形技术。论文主要介绍了目前Windows下常见的进程隐藏方法,并分析了现有方法的局限性,提出一种新的方法,该方法通过调用门的方式来修改进程链表和进程的访问令牌,从而达到进程隐藏和提升进程权限的目的,该攻击方法隐蔽性更强,能有效对抗常规的安全检测技术。最后用实验证明了此方法的有效性。  相似文献   

2.
介绍了进程与进程通信的含义、WM-COPYDATA消息传递机制的特点以及进程死锁的原因,并通过实例详细阐述了基于Delphi编写进程和进程通信的设计方法和思路,阐述了消息机制方式的调用过程和限制条件,给出了具体的解决办法。根据实际应用可以证明,采用这种技术使得系统获得了良好的效果。  相似文献   

3.
基于线程调度的进程隐藏检测技术研究   总被引:1,自引:0,他引:1  
梁晓  李毅超 《计算机科学》2006,33(10):114-115
基于线程调度的进程隐藏检测技术,利用操作系统进程的资源分配和调度机理,通过直接扫描系统内核中的活动线程来逆向检测实际存在的进程列表信息。该方法可以检测出当前常规安全检测工具不能发现的系统恶意程序的入侵行为。和现有的进程隐藏检测方法相比,该检测方式克服了各种缺陷,具有更加彻底可靠的安全机制,可以检测出当前所有类型的进程隐藏。  相似文献   

4.
COM技术和动态链接库技术的应用研究   总被引:4,自引:0,他引:4  
就COM技术和动态链接库技术在Windows环境下的组件开发问题作了一些初步的探讨和研究。就COM技术与动态连接库技术相结合,从而复用组件,给出了一个开发案例。同时利用这些技术对Windows的消息传递机制作了一些内部的分析,对Windows平台下,进程之间的小信息量通信问题,给出了一个简捷、方便的开发方案。  相似文献   

5.
为了提高“马”儿的成活率,现在很多木马都采取双进程方式来保护自己,这种木马给我们的查杀带来更大的困难。常规的双进程木马,进程和守护进程都会显示在进程列表,我们只要把木马父进程终止,一般就可以将木马查杀了。不过笔近日碰到的一个双进程木马,其父进程(守护进程)守护方式颇有“新意”,它是以启动(监测子进程是否被终止,如果终止则重新启动子进程)/自动终止(发现子进程没被终止则自动退出)方式来守护木马的,这种“启动/退出”操作在每秒内重复进行。下面笔将查杀经验写出与大家共享。  相似文献   

6.
在现代人机交互的通讯控制方式中,多线程技术的应用越来越广泛。讲述了现代操作系统中多线程与进程的关系,引进多线程的好处,线程间的同步和在Win32系统中如何对传统的单进程系统的改造,提高了系统的运行效率,改善用户的交互性。因为在同一个进程中的线程由于共享存储空间和文件,它们无须调用内核就可以通信,这样使得不同执行程序间的通信效率大大提高。另外多线程进程在创建新进程时,与没有使用线程的进程相比,进程创建的速度大大提高。  相似文献   

7.
进程保护技术可以保护一个进程不被非法操作关闭来保证进程的正常运行,这种技术在信息安全的主机防护领域具有其不可替代的作用。进程保护技术可以应用于安全系统、杀毒软件自保护等方面,具有重要的研究价值。通过展开讨论API钩子技术和三线程保护技术的方式,来对进程保护常有的技术作出详细的阐述,并且提供了实现的方法。最后提出把这两种技术结合起来使用的新思路,以达到实现进程保护的最大可靠性。  相似文献   

8.
Windows环境木马进程隐藏技术研究   总被引:7,自引:0,他引:7  
本文介绍了在Windows环境下特洛伊木马常用的进程隐藏技术,结合实际,详细分析了利用系统服务方式、动态嵌入方式、SSDT Hook和DKOM技术实现进程隐藏的基本原理,对如何防御和检测木马具有一定的参考意义。  相似文献   

9.
计算机技术和网络信息技术全面颠覆了人们日常工作方式和生活方式的同时,还以一种飞跃的速度不断推进全球经济行业信息化和办公智能化发展进程,而在这其中电子计算机技术起到了非凡的作用。当前电子计算机技术飞速更新,科学技术也日新月异,这使得电子计算机技术在各个行业领域都得到充分深入而广泛的应用,仪器分析行业领域更是如此。在高新科学技术和仪器分析成为亲密搭档的时代,仪器分析也逐步朝着高端智能化、功能全面精准细化防线前进,这都得益于电子计算机的高新发展,文章主要从电子计算机技术展开讨论,分别阐述了其在仪器分析行业领域的应用。  相似文献   

10.
介绍了进程与进程通信的含义、WM-COPYDATA消息传递机制的特点以及进程死锁的原因,并通过实例详细阐述了基于Delphi编写进程和进程通信的设计方法和思路,阐述了消息机制方式的调用过程和限制条件,给出了具体的解决办法.根据实际应用可以证明,采用这种技术使得系统获得了良好的效果.  相似文献   

11.
Kj13矿井监控系统软件的设计与实现   总被引:1,自引:0,他引:1  
数据采集与处理是 Kj13矿井监控系统软件的重要环节 ,主机与主站之间的数据通信则是整个软件的基础。因而阐述了此系统如何用 DOS中断机制的串行通信、在主程序中采用循环查询方式 ,利用内存缓冲区指针与数据处理指针相比较的方法决定数据的实时处理以及存盘技术 ,解决上述两个问题的方法。  相似文献   

12.
基于VB环境下开发的配料称重系统   总被引:4,自引:0,他引:4  
本文详细介绍了在Windows98环境下使用Visual Basic6.0开发出的一套实用的配料称重控制系统。该控制系统主要包括了数据的管理和处理、数据的接收与发送和组态通讯的DDE。同时控制系统实现了各配料控制设备间的信号通讯和数据管理,具有很高的实用性和可靠性。  相似文献   

13.
介绍了一种声呐信号处理机与数字记录设备间数据传输的解决方案。该方案以DSP为核心,利用处理机的LINK口和记录设备的数据口,将两者无缝地连接起来,实现了声呐数据的实时记录和回放。  相似文献   

14.
目前RFID复杂事件处理技术的研究主要针对集中式的处理。集中式RFID复杂事件处理技术对于海量RFID数据的处理具有很多局限性,主要表现为网络通讯代价高和处理效率低。针对集中式RFID复杂事件处理存在的问题,本文研究了分布式环境下RFID复杂事件处理的关键算法,采用一种Pull(抽取)类型的数据通讯模型来降低通讯代价,在此基础上提出了两种分布式的RFID复杂事件处理算法。实验结果表明,本文提出的分布式RFID复杂事件处理算法比集中式复杂事件处理算法更有效。  相似文献   

15.
主要介绍了某大型仪器老练台上位机操作软件的设计与实现的过程。软件在Windows XP环境下,使用MSCOMM控件完成与仪表的通讯,存储数据采用Access数据库管理系统。软件完全能够按要求工作,可以完成数据通讯,数据处理、分析和存储的任务。软件中数据通讯、处理和存储的方法可以应用在其他相似的系统中。  相似文献   

16.
基于VB的DSP与PC机的串行通信   总被引:4,自引:0,他引:4  
梁天  杨振强 《微机发展》2005,15(9):96-98
要实现对现代变压器特性试验仪的数据处理和分析,必须解决PC机和DSP的串行通信问题。文中介绍了基于Visual Basic6.0的DSP与PC机的串行通信,构建了两者的串行通信体系结构,并通过具体的实例给出了DSP与PC机之间串行通信的方法。结果表明,该方法简单有效、功能强大,方便地实现了PC机和DSP之间的通信,借鉴性高。  相似文献   

17.
智能开关柜监控系统的数据传输包括综合控制模块与工业触摸屏之间的RS232全双工串行通信,与其他测量模块的RS485半双工串行通信。综合控制模块需要实现数据接收、处理和发送功能。介绍一种在综合控制模块的控制中运用数据缓存技术和多线程处理技术来提高系统的数据传输效率的方法。数据缓存技术主要包括存储算法和提取帧算法。多线程处理包括RS232数据的接收线程、处理线程、发送线程和RS485的数据收发线程和处理线程等。  相似文献   

18.
Even if electronics were to reach some natural law, the authors state that photonics is not ready to replace electronics as the new platform for digital data processing. On the other hand, they say, photonics can greatly enhance the performance of electronic computers. Photonics already contributes to the fields of data storage and data communication. The missing link, however, between storage and communication is data processing. The authors describe a special optoelectronic architecture that can support data processing. In the context of their research, the authors discuss three computing paradigms: analog optical processing, which entails analog operations on sets of analog data obtained by a camera lens, for example; digital optical processing, which involves the use of light to perform digital logic; and analog-digital hybrid optical processing, which involves hybrid techniques and systems that can process both types of data  相似文献   

19.
设计了一个应用于航空摄影测量的CCD预处理系统.系统由相机数据处理和控制分系统组成.相机数据处理部分实现与记录系统和机上数传系统间的数据通信,要求对CCD相机送来的数据进行合成、压缩、缓存和视频编码.控制分系统实现与各系统之间的串口通信、温度控制以及电压转换.介绍了视频编码芯片和单片机通过I2C总线进行数据通信的原理和...  相似文献   

20.
刘瑞华  项文杰 《计算机工程》2010,36(15):219-221
设计一套基于多线程技术的GPS罗盘数据采集和处理系统,给出GPS姿态测量原理及相关通信协议,在此基础上以SDI-COMPASS为例,采用Win32的API通信函数实现GPS罗盘和PC机之间多线程、非阻塞的串口通信。静态和动态实验表明,该系统可以快速、准确地采集和处理GPS罗盘数据,具有很高的稳定性和灵活性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号