利用APIHOOK技术的个人防火墙-计算机应用技术专业论文.docxVIP

利用APIHOOK技术的个人防火墙-计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南京航空航犬人学颁。学位论文摘要 南京航空航犬人学颁。学位论文 摘要 ④ 本漂豫的目的是开发一个以防木马为主的个人防火墙,用来预防已知的和新出 的木马。通过深入研究APIHOOK(Application Programming Interface HOOK)技术 及其实现,综合各种木马的行为特征,本人成功完成了这个防火墙。该防火墙的作用 在于在操作系统和应用程序之间建立一个防护层,任何程序安装到系统都会经过它的 检查,它利用APIHOOK技术监视每一个程序行为,一旦发现类似木马的行为,就会根 据用户定义的规则实时做出反应,从而使用户能够避免因为运行带木马的程序而不知 不觉中木马的情况发生,用户再也不怕运行某些来源不明的程序而中木马。由于该防 火墙能详细记录程序的行为,高级用户还可以用它来分析木马。实践证明,该防火墙 能够很好的预防木马,特别是它能预防目前一般防火墙不能预防的未知木马和新~代 木马。 关键词:APIHOOK,个人防火墙,防木马,信息安全 ————“————~——一————一 .第l页. 利川APIHOOK技术的个人防火墙ABSTRACT 利川APIHOOK技术的个人防火墙 ABSTRACT ThiS project mainlY rearch apihook(application programming interface hook)technology and its realization,and develop personal firewal 1 which iS mainly guard against Trojan.【ts goal is build shield between operating system and applications.It will check all instalfation of the application and the behavior of the application USing apihook technology. rf it finds behavior like Trojan’S.it wiii response timely according the rules defined by user.So the wiIl install Trojan because of running program with Trojan unconsciously.Because The firewall record behavior of programs in detail,it be analyze Trojan. Keyword:APIHOOK,personal firewall,guard against Trojan,information security .第ll硪 南京航空航大人学硕十学似论文第一章绪论 南京航空航大人学硕十学似论文 第一章绪论 1.1背景 随着网络的飞速发展,越来越多个人电脑加入的网络中,这些用户的电脑水平一 般不怎么高,因此使得他们的电脑很容易被入侵,轻则被盗取密码,重则被删除重要 文件,造成很大的损失。而这些事情很多都是由于用户运行了带木马的程序造成的, 如何简单、有效的预防这种事情是大家关心的问题,而个人防火墙是目前最流行的方 法,APIHOOK技术以它特有的优势在防火墙中应用得越来越广泛。 1.2国内外个人防火墙的研发情况 现在有很多个人防火墙,总的来说可说分为三类:病毒防火墙,网络防火墙,综 合型防火墙。病毒防火墙主要是预防已知的病毒和木马,在有病毒或者木马的文件到 你的计算机里但是没有运行之前给你警告,使你能够避免感染病毒和中木马,它主要 的缺点是不能预防未知的病毒和木马。金山毒霸,诺顿病毒防火墙,瑞星病毒防火墙 都属于这一类。网络防火墙一般预防拒绝服务攻击和入侵,天网防火墙,黑冰防火墙 是属于这一类。综合型防火墙既能预防网络攻击又能发现木马,这类防火墙比较少, 特别是预防木马方面功能不强。 1.3本文所做的工作 本文深入研究了APIHOOK(Application Programming Interface HOOK)技术, 并综合各种木马的行为特征,开发了一个以防木马为主的个人防火墙。其主要作用在 于在操作系统和应用程序之间建立一个防护层,任何程序安装到系统都会经过它的检 查,它利用APIHOOK技术监视每一个程序行为,一旦发现类似本马的行为,就会根据 用户定义的规则实时做出反应。 1.4系统研发的意义 木马的危害性在于它对电脑系统强大的控制和破坏能力,窃取密码、控制系统操 作、进行文件操作等等,一个功能强大的木马一旦被植入你的机器,攻击者就可以像 操作自己的机器一样控制中了木马的机器,甚至可以远程

您可能关注的文档

文档评论(0)

jianzhongdahong + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档