信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2013年
3期
75-78
,共4页
刘文卓%丁杰%罗继明%李昕
劉文卓%丁傑%囉繼明%李昕
류문탁%정걸%라계명%리흔
钩子扫描%钩子屏蔽%调试钩子%HookApi%信任名单
鉤子掃描%鉤子屏蔽%調試鉤子%HookApi%信任名單
구자소묘%구자병폐%조시구자%HookApi%신임명단
如今,越来越多的木马等恶意软件利用钩子机制具备的强大功能实施信息窃取,因此解决钩子技术应用过程中存在的安全问题就变得尤为重要.文章从Windows消息机制出发,阐述了防键盘鼠标记录器的设计原理,给出了其设计与实现方法.同时讲述了系统的钩子扫描、可疑模块检测以及实时防护功能的实现要点.文章最后通过实验验证了系统的可行性和有效性.
如今,越來越多的木馬等噁意軟件利用鉤子機製具備的彊大功能實施信息竊取,因此解決鉤子技術應用過程中存在的安全問題就變得尤為重要.文章從Windows消息機製齣髮,闡述瞭防鍵盤鼠標記錄器的設計原理,給齣瞭其設計與實現方法.同時講述瞭繫統的鉤子掃描、可疑模塊檢測以及實時防護功能的實現要點.文章最後通過實驗驗證瞭繫統的可行性和有效性.
여금,월래월다적목마등악의연건이용구자궤제구비적강대공능실시신식절취,인차해결구자기술응용과정중존재적안전문제취변득우위중요.문장종Windows소식궤제출발,천술료방건반서표기록기적설계원리,급출료기설계여실현방법.동시강술료계통적구자소묘、가의모괴검측이급실시방호공능적실현요점.문장최후통과실험험증료계통적가행성화유효성.