- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南京航空航犬人学颁。学位论文摘要
南京航空航犬人学颁。学位论文
摘要
④
本漂豫的目的是开发一个以防木马为主的个人防火墙,用来预防已知的和新出
的木马。通过深入研究APIHOOK(Application Programming Interface HOOK)技术 及其实现,综合各种木马的行为特征,本人成功完成了这个防火墙。该防火墙的作用 在于在操作系统和应用程序之间建立一个防护层,任何程序安装到系统都会经过它的 检查,它利用APIHOOK技术监视每一个程序行为,一旦发现类似木马的行为,就会根 据用户定义的规则实时做出反应,从而使用户能够避免因为运行带木马的程序而不知 不觉中木马的情况发生,用户再也不怕运行某些来源不明的程序而中木马。由于该防 火墙能详细记录程序的行为,高级用户还可以用它来分析木马。实践证明,该防火墙 能够很好的预防木马,特别是它能预防目前一般防火墙不能预防的未知木马和新~代 木马。
关键词:APIHOOK,个人防火墙,防木马,信息安全
————“————~——一————一
.第l页.
利川APIHOOK技术的个人防火墙ABSTRACT
利川APIHOOK技术的个人防火墙
ABSTRACT
ThiS project mainlY rearch apihook(application programming interface hook)technology and its realization,and develop personal firewal 1 which iS mainly guard against Trojan.【ts goal is build shield between operating system and applications.It will check all instalfation of the
application and the behavior of the application USing apihook technology. rf it finds behavior like Trojan’S.it wiii response timely according the rules defined by user.So the wiIl install Trojan because of running program with Trojan unconsciously.Because The firewall record behavior of programs in detail,it be analyze Trojan.
Keyword:APIHOOK,personal firewall,guard against Trojan,information
security
.第ll硪
南京航空航大人学硕十学似论文第一章绪论
南京航空航大人学硕十学似论文
第一章绪论
1.1背景
随着网络的飞速发展,越来越多个人电脑加入的网络中,这些用户的电脑水平一 般不怎么高,因此使得他们的电脑很容易被入侵,轻则被盗取密码,重则被删除重要 文件,造成很大的损失。而这些事情很多都是由于用户运行了带木马的程序造成的, 如何简单、有效的预防这种事情是大家关心的问题,而个人防火墙是目前最流行的方 法,APIHOOK技术以它特有的优势在防火墙中应用得越来越广泛。
1.2国内外个人防火墙的研发情况
现在有很多个人防火墙,总的来说可说分为三类:病毒防火墙,网络防火墙,综 合型防火墙。病毒防火墙主要是预防已知的病毒和木马,在有病毒或者木马的文件到 你的计算机里但是没有运行之前给你警告,使你能够避免感染病毒和中木马,它主要 的缺点是不能预防未知的病毒和木马。金山毒霸,诺顿病毒防火墙,瑞星病毒防火墙 都属于这一类。网络防火墙一般预防拒绝服务攻击和入侵,天网防火墙,黑冰防火墙 是属于这一类。综合型防火墙既能预防网络攻击又能发现木马,这类防火墙比较少, 特别是预防木马方面功能不强。
1.3本文所做的工作
本文深入研究了APIHOOK(Application Programming Interface HOOK)技术, 并综合各种木马的行为特征,开发了一个以防木马为主的个人防火墙。其主要作用在 于在操作系统和应用程序之间建立一个防护层,任何程序安装到系统都会经过它的检 查,它利用APIHOOK技术监视每一个程序行为,一旦发现类似本马的行为,就会根据 用户定义的规则实时做出反应。
1.4系统研发的意义
木马的危害性在于它对电脑系统强大的控制和破坏能力,窃取密码、控制系统操 作、进行文件操作等等,一个功能强大的木马一旦被植入你的机器,攻击者就可以像 操作自己的机器一样控制中了木马的机器,甚至可以远程
您可能关注的文档
- 利多卡因硬膜外阻滞治疗带状疱疹性神经痛的最低有效浓度-麻醉学专业论文.docx
- 利多卡因混合葡萄糖对大鼠脊神经毒性的影响-麻醉学专业论文.docx
- 利奈唑胺与万古霉素对耐甲氧西林金黄色葡萄球菌抗菌活性的对比分析-药理学专业论文.docx
- 利奥塔《后现代状态》中的知识合法化问题研究-文艺学专业论文.docx
- 利奈唑胺临床应用的合理性评价及危重症感染患者血药浓度监测-药理学专业论文.docx
- 利多卡因预处理对大鼠吸入性急性肺损伤的影响-麻醉学专业论文.docx
- 利多卡因硬膜外阻滞对手术后血浆炎性细胞因子的影响-麻醉学专业论文.docx
- 利多卡因联合地塞米松治疗突发性耳聋的临床研究-耳鼻咽喉科学专业论文.docx
- 利奥波德的土地伦理思想及其现实意义-科学技术哲学专业论文.docx
- 利妥昔单抗影响弥漫大B细胞淋巴瘤患者Th17细胞及相关细胞因子的研究-内科学(血液病学)专业论文.docx
- 利用ANSYS模拟脉冲电弧放电等离子体的研究-环境工程专业论文.docx
- 利用Bernstein算子及其迭代的线性组合构造高精度拟插值算子-应用数学专业论文.docx
- 利率限制解除对中国金融中介效率的影响-产业经济学专业论文.docx
- 利用AVO资料反演泊松比方法研究-地球探测与信息技术专业论文.docx
- 利用CBD法进行氧化锌掺杂半导体纳米阵列的制备及特性研究-物理学专业论文.docx
- 利用BRAS设备构建新一代城域网-计算机应用科学专业论文.docx
- 利用COCA语料库提高大学英语学生写作中词汇丰富性的实证研究-英语课程与教学论专业论文.docx
- 利用CT支气管定量分析技术诊断慢性阻塞性肺疾病的应用研究-影像医学与核医学专业论文.docx
- 利用D-二聚体筛查下肢骨折患者深静脉血栓形成阈值的研究-临床医学(外科学)专业论文.docx
- 利用B基因的过表达或敲除来改变番茄果实中类胡萝卜素的组成和含量-生物化学及分子生物学专业论文.docx
最近下载
- 柯林斯词频分级词汇(一到五星).docx VIP
- 母婴护理知识大全课件.pptx
- GB∕T30146-2023 《安全与韧性 业务连续性管理体系 要求》“8.1运行策划和控制”理解与实施指导材料(2024A0).docx VIP
- GB∕T30146-2023 《安全与韧性 业务连续性管理体系 要求》“8.3业务连续性策略和解决方案”理解与实施指导材料(2024A0).docx VIP
- GB∕T30146-2023 《安全与韧性 业务连续性管理体系 要求》“8.2 业务影响分析和风险评估”理解与实施指导材料(2024A0).docx VIP
- GB∕T30146-2023 《安全与韧性 业务连续性管理体系 要求》“8.5演练策划”理解与实施指导材料(2024A0).docx VIP
- 中考现代文阅读——邓宗良《母亲的叶搭饼》.docx VIP
- GB∕T30146-2023 《安全与韧性 业务连续性管理体系 要求》“8.6业务连续性文件和能力评价”理解与实施指导材料(2024A0).docx VIP
- 华住加盟管理指导手册.pdf VIP
- (5MWh方案)--【314电芯液冷】100MW200MWh储能方案书.docx
文档评论(0)