文件加解密过滤驱动的设计与实现.pdf 应用 Linux 内核中的系统调用劫持技术和模块动态装载机制,研究与开发 Linux 下的文件过滤驱动。通过对文件标识的注入与识 别,采用blowfish 加密算法,设计和实现内核级的文件加/解密服务,并对软件的性能进行分析。结果表明,在内核级增添软件功能,可以 提高软件的运行效率,而计算机主机系统的安全性在内核机制的安全保障下得以增强。
无论您是密切关注安全性的系统管理员,还是探究对象层面问题的开发人员,或者只是对对象管理器命名空间感到好奇, WinObj 都是一个不可或缺的工具。 WinObj 是一个 32 位的 Windows NT 程序,它使用本机 Windows NT API(由 NTDLL.DLL 提供)来访问和显示有关 NT 对象管理器命名空间的信息。Winobj 似乎类似于 Microsoft SDK 的同名程序,但 SDK 版本存在许多重大的程序错误,这些错误会妨碍它显示准确的信息(例如,其句柄和引用计数