国家学术搜索
登录
注册
中文
EN
高性能计算技术
2015,
Issue
(3) :
65-68.
Windows行为监控分析
Analysis of Windows Behavior Monitoring
金玉荣
陈丽萍
杨奕
高性能计算技术
2015,
Issue
(3) :
65-68.
引用
认领
✕
来源:
NETL
NSTL
万方数据
Windows行为监控分析
Analysis of Windows Behavior Monitoring
金玉荣
1
陈丽萍
1
杨奕
1
扫码查看
点击上方二维码区域,可以放大扫码查看
作者信息
1.
江南计算技术研究所 无锡214000
折叠
摘要
Windows行为监控是Windows主动防御和恶意代码分析的主要方法,系统关键API调用监控是实现Windows行为监控的主要实现方式.本文通过分析用户态和内核态Windows API监控方法的实现方式和监控范围,讨论了不同监控方式的优缺点,并对基于内核API监控方式实现Windows行为监控的方法进行了验证.
关键词
行为监控
/
主动防御
/
挂钩Hook
/
恶意代码分析
引用本文
复制引用
出版年
2015
高性能计算技术
中国人民解放军总参第五十六研究所
高性能计算技术
影响因子:
0.038
ISSN:
引用
认领
参考文献量
6
段落导航
相关论文
摘要
关键词
引用本文
出版年
参考文献
引证文献
同作者其他文献
同项目成果
同科学数据成果