版权说明 操作指南
首页 > 成果 > 成果详情

Researches on Windows Kernel Variable Locating and Application

认领
导出
下载 Link by 中国知网学术期刊 Link by 中国知网会议论文 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文、会议论文
作者:
Che, S. B.*;Yi, W.
通讯作者:
Che, S. B.
作者机构:
[Yi, W.; Che, S. B.] Cent South Univ Forestry & Technol, Coll Comp & Informat Engn, Changsha, Hunan, Peoples R China.
通讯机构:
[Che, S. B.] C
Cent South Univ Forestry & Technol, Coll Comp & Informat Engn, Changsha, Hunan, Peoples R China.
语种:
中文
关键词:
内核变量定位;内存取证;内存分析
关键词(英文):
MmPhysicalMemoryBlock
期刊:
电子测量技术
ISSN:
1002-7300
年:
2015
卷:
38
期:
5
页码:
27-32
会议名称:
International Conference on Advanced Educational Technology and Information Engineering (AETIE)
会议时间:
MAY 17-18, 2015
会议地点:
Beijing, PEOPLES R CHINA
会议主办单位:
[Che, S. B.;Yi, W.] Cent South Univ Forestry & Technol, Coll Comp & Informat Engn, Changsha, Hunan, Peoples R China.
出版地:
439 DUKE STREET, LANCASTER, PA 17602-4967 USA
出版者:
DESTECH PUBLICATIONS, INC
ISBN:
978-1-60595-245-1
机构署名:
本校为第一且通讯机构
院系归属:
计算机与信息工程学院
摘要:
Windows内核变量是内存分析过程中经常需要使用到的数据,但是由于Windows操作系统的封闭性,定位到Windows内核变量的位置非常困难.前人提出了一些内核变量定位的方法,但是在实验后发现,结果并不尽人意.针对这一现状,在前人的算法上进行了改进,提出一种基于虚拟地址转换的算法,使得可以准确定位内核变量位置.另外,也提出了一个基于Windows XP全新的内核变量快速定位方法.最后,以内核变量MmPhysicalMemoryBlock的应用为例,提出了基于MmPhysicalMemoryBlock的内存数据快速导出算法.实验结果表明,2个内核变量定位算法能准确的定位内核变量,内存数据快速导出算法也能准确完整的导出需要的内存数据.
摘要(英文):
The data of Windows kernel variables was used frequently on the analysis of memory. But locating these kernel variables was limited by the operating system. Former scholars have proposed some algorithms of Windows kernel variables locating. But after experiments, the result was not satisfactory. With an improvement on precedent algorithms, an algorithm based on virtual address translation was proposed for accurately locating kernel variables. It could improve the accuracy of locating the kernel variables. And, an innovative fast locating algorithm based on the Windows XP kernel variables was p...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com