《一种WINDOWS操作系统下钩子的检测方法.pdf》由会员分享,可在线阅读,更多相关《一种WINDOWS操作系统下钩子的检测方法.pdf(14页珍藏版)》请在专利查询网上搜索。
本发明公开了一种Windows操作系统下钩子的检测方法,属于信息安全技术领域。本发明方法包括:i.对于待检测操作系统,获得系统内核中已加载的所有模块的信息,包括模块加载到内存中的起始地址和终止地址;ii.获得系统内核跳转表;iii.遍历跳转表中的各个表项,获得表项中的地址,并根据步骤i所述的起始地址和终止地址判断所述地址所属的内核模块;iv.若所述内核模块不是合法的系统模块,则所述地址不合法,则所。