信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2013年
4期
25-28
,共4页
PE病毒%Windows内核模式驱动%SSDT-Hook
PE病毒%Windows內覈模式驅動%SSDT-Hook
PE병독%Windows내핵모식구동%SSDT-Hook
文章设计了一个小型系统,它能将PE病毒的感染行为重定向到目标文件副本,使其感染行为失败.实现该程序的意义是使系统目录下的文件不受PE病毒感染,以及监控被PE病毒感染后的目标文件副本.实验证明,系统文件在正常情况下不会被模拟PE病毒感染.
文章設計瞭一箇小型繫統,它能將PE病毒的感染行為重定嚮到目標文件副本,使其感染行為失敗.實現該程序的意義是使繫統目錄下的文件不受PE病毒感染,以及鑑控被PE病毒感染後的目標文件副本.實驗證明,繫統文件在正常情況下不會被模擬PE病毒感染.
문장설계료일개소형계통,타능장PE병독적감염행위중정향도목표문건부본,사기감염행위실패.실현해정서적의의시사계통목록하적문건불수PE병독감염,이급감공피PE병독감염후적목표문건부본.실험증명,계통문건재정상정황하불회피모의PE병독감염.