Windows进程管理系统的分析与设计.doc
《Windows进程管理系统的分析与设计.doc》由会员分享,可在线阅读,更多相关《Windows进程管理系统的分析与设计.doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows进程管理系统的分析与设计Windows进程管理系统的分析与设计摘要:本文主要讨论windows下内核级进程的监控与管理,并实现一个具有实际意义的进程管理系统,使用了md5文件校验方法、建立了自动处理进程事件规则库、使用内核级钩子监控木马病毒、采用主动式进程管理、被动式进程管理等新方法、新技术和新手段来保护系统。关键词:木马病毒;被动式进程管理;主动式进程管理windows process management system analysis and designwang tiaoshan(huizhou city technical school,huizhou 516001,c
2、hina)abstract:this article mainly discusses the monitoring and management of the kernel-level process under windows,and expects to realize a meaningful management system process。this author uses md5 document validation method;establish an rule base for automatic processing of the process of case,use
3、 the active management of the process and such kind of new methods,new technologies and new means to protect the system。keywords:horse virus;passive process management;active process management随着计算机技术的普及和发展,计算机己成为人们生活和工作必不可少的工具。与此同时,病毒、木马、恶意软件等也借助着互联网的快速发展而疯狂蔓延,计算机安全问题也日益凸现出来。基于目前市场上安全技术产品对未知非法进程的查杀
4、能力相当弱,对此研究如何对付非法进程的监控手段的有必要的.本系统是针对windows下内核级进程的监控与管理。以下讨论一下本系统的具体设计.一、被动式进程管理(一)枚举进程原理。本技术实现对进程的枚举和管理,大部分进程管理器(如windows任务管理器等)都利用windows的zwquerysysteminformation来实现进程的枚举,无法发现任何一个内核级木马或病毒。在windows的内核内存区域,存在一个叫pspcidtable的表,该表的结构非常复杂,且独立于系统进程链表,使得从pspcidtable表隐藏进程非常困难,到目前为至,几乎没有木马病毒能实现pspcidtable表的隐
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 进程 管理 系统 分析 设计
限制150内