永发信息网

什么是驱动级保护?

答案:2  悬赏:50  手机版
解决时间 2021-02-13 02:44
什么是驱动级保护?比如病毒有什么是驱动级保护?
最佳答案
保护有2类:一是隐藏,二是防杀防删
隐藏技术一般就是修改内核函数和内核修改数据结构
防删一般就是修改内核函数,防杀一般采用修改内核函数,但是比较隐蔽的做法是修改数据结构
以上就是个大概。需要知道的是驱动程序一旦运行就进入内核空间,只有进入内核空间的程序才有机会修改这些函数和数据结构。如果想了解更多,请参阅相关书籍
全部回答
用户程序运行在ring3级(用户级),所以很多底层操作要受到限制,而驱动程序运行在ring0级(系统级)。这两个级别是一种保护机制,低编号的环具有高优先级,os核心处于0环,一般应用程序在外环;一个程序可以访问驻留在相同环或者较低特权环中的数据,可以调用驻留在相同或者较特权高环中的服务。也就是说驱动程序可以访问系统核心模块和各种驱动程序模块,当然更可以监视这些模块,当杀软要杀掉它时就可以自己采取一些保护动作。 驱动程序同样是有运行级别的(和ring0和ring3不是一个概念),否则应该哪个驱动先加载哪个后加载呢。系统是根据驱动模块加载入口声明的启动优先级判断的。驱动文件的优先级如果很高,那么系统就会优先加载的,甚至如果系统认为它是安全的,在安全模式下也会被加载(也就是说这样的病毒,安全模式下也很难杀掉)。 具体关于驱动的知识建议你看一下驱动开发或windows内核编程方面的书。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
巴黎风情摄影名店地址好找么,我有些事要过去
快递员这工作怎么样,辛苦吗,给点建议……最
新华影社(临张线)怎么去啊,我要去那办事
徐州市可诺丹婷女子生活馆地址在什么地方,想
患有脑垂体微腺瘤可以购买保险吗
二手2014现代ix35能卖多少钱
宝贝家地址有知道的么?有点事想过去
几道英语的单项选择题1.Do you
浩强食为天地址有知道的么?有点事想过去
邹城都是有那些物流公司啊,服务态度怎么样啊
四川中普建设集团算老赖吗? 中普公司在成都
双色球怎么长期追号
为什么明明很近,却又很远?
亚西亚婚纱摄影名店地址在什么地方,想过去办
郸城县南关第二小学地址在什么地方,想过去办
推荐资讯
重生之康熙荣妃到底更不更新了
斯巴鲁森林人的气门弹簧有颜色的朝上还是下,
黄豆怎么炸才苏脆爽口急!
足大怎么去啊,有知道地址的么
求下联:愁不知所起,一往而深……
冰雨拉丁舞培训中心地址在哪,我要去那里办事
塔里木大学有没有法学专业
自己安装的洗衣机,厂方有权力拒绝保修吗
高集乡中心学校地址在什么地方,想过去办事
《假如给我三天光明》主要内容
三台山路/文化园西路(路口)在哪里啊,我有事
先买保险还是先上牌
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?