计算机工程与应用 ›› 2007, Vol. 43 ›› Issue (24): 141-145.
郝东白,郭 林,黄 皓
HAO Dong-bai,GUO Lin,HUANG Hao
摘要: 在研究木马的攻击模式、种植方式和Windows安全机制的基础上,通过对当前木马检测技术的弱点分析,提出了一种基于限定令牌的木马防护系统。该系统从构建工作环境控制着手,实现程序运行审核机制,变查杀为抑制,抑制木马的运行及攻击行为的实施。并重点介绍了进程环境控制模块、服务管理模块、注册表监控模块和异常诊断模块的设计。最后,通过实验验证了该系统的可行性和有效性。