:::

詳目顯示

回上一頁
題名:實作一個即時啟動監視器
書刊名:正修學報
作者:許博學
作者(外文):Hsu, Po-hsueh
出版日期:2008
卷期:21
頁次:頁77-91
主題關鍵詞:電腦安全資訊安全入侵防禦系統惡意程式開機啟動Computer securityInformation securityIntrusion protection systemMalwareAuto-start
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(3) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:0
  • 共同引用共同引用:0
  • 點閱點閱:26
本文著重在描述如何實作一個即時啟動監視器,來達到即時阻擋惡意程式入侵的目標。任何程式一更動登錄執行鍵值企圖將自己設定爲開機啟動程式,啟動監視器便立即察覺發出警訊通知。如果警訊視窗出現時,使用者並未在安裝該程式,就可判斷是被惡意程式入侵;此時使用者點選「否」按鈕,讓啟動監視器取消這項異動,即可避免被惡意程式盤據電腦系統。實作上,主要運用WMI來達成對登錄執行鍵值做即時異動監控的目標。
This manuscript mainly describes how to implement a real-time startup monitor and make it as a real-time malware blocker. The startup monitor will issue a warning dialog to user immediately when a registry run key is changed by some program to make itself auto-start. If the concerned auto-start program is not what the user is currently installing, then the user can intuitively click the "No" button to let startup monitor cancel registry variation and protect computer from being occupied by malware. WMI (Windows Management Instrumentation) is mainly used to achieve the goal of real-time monitoring on changes of registry run keys.
其他
1.Sysintemals - Regmor / Autoruns 應用程式,http://technet.microsoft.com/en-us/sysintemals/Oel 8bl 80-9b7a-4c49-8120-c47c5a693683.aspx。  new window
2.WMI使用資訊,http://msdn2.microsoft.com/en-us/librarv/aa394582.aspx。  new window
3.WMI 管理工具,http://www.microsoft.com/downloads/details.aspx?FamilyId=6430F853-1120-48DB-8CC5-F2ABD C3ED314&displaylang=en。  new window
4.免費下載監視器程式及原始碼,http://www.csie.csu.edu.tw/師資/0133/0133.htm。  延伸查詢new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top
QR Code
QRCODE