%0 Journal Article %T 利用核心态钩挂技术防止代码注入攻击 %A 朱若磊 %J 计算机应用 %D 2006 %X ?为防止代码注入攻击,利用钩挂技术来监视有关的api函数调用十分必要。由于windowsnt系统中存在着严格的进程隔离机制,此种钩挂要在核心态下才有效。提出并讨论了实现此种技术的一种简便的方法。实践表明,在windowsxp系统条件下,利用它能够成功阻止木马利用代码注入实现攻击。 %K 代码注入 %K 钩挂 %K 核心态 %U http://www.joca.cn/CN/abstract/abstract9693.shtml