期刊文献+

Windows(2000/2003)下进程隐藏检测 被引量:1

Detection On Windows(2000/2003) Hidden Process
原文传递
导出
摘要 目前木马程序设计者趋于利用rootkit技术来隐藏他们的进程,从而达到自己的目的。针对这种隐藏技术论文提出了一种通过搜索系统中记录进程信息的关键系统块来获得进程信息的方法。 Today the program designers of Trojan Horse tend to use the Rootkit technique to hide their progress so as to obtain their aim. In this article a method has been proposed, which would obtain the process information by searching key system modules that record process information.
出处 《信息安全与通信保密》 2007年第12期70-71,共2页 Information Security and Communications Privacy
关键词 进程 隐藏 句柄表 对象 检测 process hide handle table object detection
  • 相关文献

参考文献4

  • 1[1]Chris Ries.Inside Windows Rootkits.VigilantMinds Inc Press.2006.
  • 2[2]Greg Hoglund,James Butler.Rootkits:Subverting the Windows Kernel.Addison Wesley Professional Press.2005.
  • 3[3]Prasad Dabak,Milind Borate,Sandeep Phadker.Undocumented Windows NT.M&T Press.1999.
  • 4[4]Mark E.Russinovich,David A.Solomon.Microsoft Windows Internals.Microsoft Press.2004.

同被引文献1

引证文献1

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部