Методы поиска скрытых процессов в ОС Windows, учебное пособие

書誌詳細
第一著者: Моляков А. С. Андрей Сергеевич
要約:Все имеющиеся сейчас программы для обнаружения скрытых процессов построены на каком-то одном принципе, поэтому для их обхода можно придумать метод скрытия от конкретного принципа обнаружения либо привязываться к одной конкретной программе, что гораздо проще в реализации. Пользователь, купивший коммерческую программу, не может изменить ее, а поэтому привязка к конкретной программе будет работать достаточно надежно, поэтому этот метод используется в коммерческих руткитах (например, hxdef Golden edition). Единственным выходом будет создание бесплатной Opensource программы для обнаружения скрытых процессов, в которой будут применены несколько методов обнаружения, что позволит защититься от фундаментальных принципов скрытия, а от привязки к конкретным программам может защититься каждый пользователь, для этого нужно всего лишь взять исходники программы и переделать ее под себя. Ранее в моей монографии я приводил общие математические модели, описывал сам фундаментальный принцип, исследовал скрытые механизмы управления задачами ядра Windows NT 5.1. В данном пособии я рассмотрел на практике основные методы обнаружения скрытых процессов, привел примеры кода, использующего эти методы, и создал в конце законченную программу для обнаружения скрытых процессов, которая удовлетворяла бы всем вышеприведенным требованиям, предложил наглядную методику написания программного кода (прототипа).
Исключено из фонда НТБ ТПУ
出版事項: Москва, Компания Спутник+, 2006
フォーマット: 図書
KOHA link:https://koha.lib.tpu.ru/cgi-bin/koha/opac-detail.pl?biblionumber=113149

類似資料