期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于驱动堆栈单元的文件隐藏方法 被引量:4
1
作者 何耀彬 李祥和 孙岩 《计算机工程》 CAS CSCD 北大核心 2011年第13期9-12,共4页
为能在操作系统的驱动级实现新的文件隐藏点,对传统的文件系统过滤驱动原理和驱动数据堆栈单元结构进行分析。通过修改驱动堆栈单元的结构和完成例程,配合修改I/O请求包的传递方法,实现2种驱动级文件隐藏的方法。使用该2种方法的文件可... 为能在操作系统的驱动级实现新的文件隐藏点,对传统的文件系统过滤驱动原理和驱动数据堆栈单元结构进行分析。通过修改驱动堆栈单元的结构和完成例程,配合修改I/O请求包的传递方法,实现2种驱动级文件隐藏的方法。使用该2种方法的文件可以在系统中实现深度隐藏,使得操作系统无法查询,也不能通过正常途径访问。 展开更多
关键词 文件系统过滤驱动程序 驱动堆栈单元 I/O结构数组 I/O管理器 完成例程
在线阅读 下载PDF
一种介质设备控制方法
2
作者 马金鑫 袁丁 《计算机应用》 CSCD 北大核心 2009年第8期2146-2148,2187,共4页
研究了传统的以WDM过滤驱动的方法来实现的设备控制原理。通过对这种传统方法的阐述说明了这种方法存在不够安全、不够灵活等缺点,对微软Windows的高中断级别的自旋锁源码进行反汇编分析,然后以NT过滤驱动的方式尝试实现WDM过滤驱动的机... 研究了传统的以WDM过滤驱动的方法来实现的设备控制原理。通过对这种传统方法的阐述说明了这种方法存在不够安全、不够灵活等缺点,对微软Windows的高中断级别的自旋锁源码进行反汇编分析,然后以NT过滤驱动的方式尝试实现WDM过滤驱动的机制,最后利用内核例程hook的方法,使用对驱动对象的派遣例程函数入口地址替换提出一种新的实现思路。经过仿真实验表明,这种方法能取得较好的效果。 展开更多
关键词 过滤驱动 小型计算机系统接口 驱动对象 完成例程
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部