- 2
- 0
- 约3.79千字
- 约 4页
- 2016-12-04 发布于未知
- 举报
还原系统保技术原理和攻防
还原系统保护技术原理和攻防
3月19日,由中国最大的互联网综合服务提供商腾讯发起和组织的互联网安全峰会进入第二天。包括微软、盛大、新浪等互联网界各大巨头的技术专家,学者和专业人士参与了此次的交流。此次峰会是今年以来首场由中国互联网各顶尖企业共同参与的大型网络安全专业盛会。 来自奇虎的反木马专家郑文彬,在现场发表演讲。以下为文字实录: 郑文彬:大家好!我今天给大家介绍这几个方面:背景、还原系统技术原理概览、流行还原系统穿透技术介绍、通用还原系统保护技术、演示GuardField、还原系统保护之未来趋势。最近一段时间,有机器狗这类病毒工具对还原系统攻击,使用还原系统环境的用户一般都不会安装其他的防护软件,一旦还原软件被穿透的话,会带来比较大的安全威胁。 还原系统技术原理:基本原理是磁盘设备过滤驱动。比较常用方法是自己会建一个磁盘卷设备,在harddiskX进行文件过滤。过滤驱动如何做到还原?首先还原系统会在磁盘上分配一块预留的区域,应用程序以为他已经写到真实磁盘,实际上被分配到一块内容区域里,真实磁盘根本就没有被写入。 下面介绍一下还原软件怎么更新过滤。首先是一个普通的Windows程序,会调用Win32API,从用户模式到内存模式,这些函数调用Windows内核,把文件请求发到文件系统上,根据磁盘卷分区格式不同来创建。文件系统设备会将上层发来的文件读写请求转
您可能关注的文档
最近下载
- qc080000基础知识q080000基础知识qc080000基础知识qc080000基础知识.ppt VIP
- 家校齐携手,开启新学期2025-2026学年高二下学期开学高中家长会.pptx
- 人体成分分析介绍.pptx VIP
- 人教版(2025)一年级数学下册第五单元100以内的笔算加、减法素养卷(含答案).docx VIP
- 留学生语言使用偏误分析与对策.pptx VIP
- 高频优选:铁路供电段笔试题及答案.doc VIP
- 10.爸爸妈妈在爱我(教学设计)一年级下册心理健康(浙教版).docx VIP
- 僧尼孽海 全本.docx VIP
- AP微观经济学 2018年真题 附答案和评分标准 AP Microeconomics 2018 Real Exam with Answers and Scoring Guidelines.pdf VIP
- 2024事业单位工勤技能考试考前冲刺试卷及参考答案详解(新).docx
原创力文档

文档评论(0)