摘 要:依据嵌入式病毒的传播理论,结合Windows 操作系统的系统调用机制,提出了一种基于Hook 系统服务的嵌入式病毒防御系统.该系统以注册表和进程为主要监控点,结合访问控制规则,实时监控进程操作行为.实验表明:该系统不仅可以有效地防御已知病毒,还可以防御未知病毒.
版权所有:《天津科技大学学报》编辑部
网站设计与维护:天津科技大学信息化建设与管理办公室
津科备27-1号