2022年Windows进程管理系统的分析与设计 .pdf
《2022年Windows进程管理系统的分析与设计 .pdf》由会员分享,可在线阅读,更多相关《2022年Windows进程管理系统的分析与设计 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows进程管理系统的分析与设计摘要:本文主要讨论windows 下内核级进程的监控与管理,并实现一个具有实际意义的进程管理系统,使用了md5文件校验方法、建立了自动处理进程事件规则库、使用内核级钩子监控木马病毒、采用主动式进程管理、被动式进程管理等新方法、新技术和新手段来保护系统。关键词:木马病毒;被动式进程管理;主动式进程管理windows process management system analysis and design wang tiaoshan (huizhou city technical school,huizhou 516001,china) abstract:t
2、his article mainly discusses the monitoring and management of the kernel-level process under windows,and expects to realize a meaningful management system process.this author uses md5 document validation method;establish an rule base for automatic processing of the process of case,use the active man
3、agement of the process and such kind of new methods,new technologies and new means to protect the system. keywords:horse virus;passive process management;active process management 随着计算机技术的普及和发展,计算机己成为人们生活和工作必不可少的工具。与此同时,病毒、木马、恶意软件等也借助着互联名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理
4、 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 网的快速发展而疯狂蔓延,计算机安全问题也日益凸现出来。基于目前市场上安全技术产品对未知非法进程的查杀能力相当弱,对此研究如何对付非法进程的监控手段的有必要的。本系统是针对 windows下内核级进程的监控与管理。以下讨论一下本系统的具体设计。一、被动式进程管理(一)枚举进程原理。本技术实现对进程的枚举和管理,大部分进程管理器(如 windows 任务管理器等)都利用windows 的zwquerysysteminformation来实现进程的枚举, 无法发现任何一个内核级木马或病毒。在windows 的内
5、核内存区域,存在一个叫pspcidtable的表,该表的结构非常复杂, 且独立于系统进程链表,使得从 pspcidtable表隐藏进程非常困难,到目前为至,几乎没有木马病毒能实现 pspcidtable表的隐藏。内核导出函数pslookupprocessbyprocessid引用了该表,可对此内核例程进行特征码搜索找到该表。使用系统内核 pspcidtable表来实现进程枚举,然后在应用态下调用toolhlp32 api来检测隐藏进程。(二)终止进程原理。一般的进程管理器使用win32 api的openprocess 和 terminateprocess或 native api 的 zwope
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年Windows进程管理系统的分析与设计 2022 Windows 进程 管理 系统 分析 设计
限制150内