期刊文献+

基于HSC的进程隐藏检测技术 被引量:8

Research of HSC-based hidden process detection technique
下载PDF
导出
摘要 介绍了目前Windows下常见的进程隐藏检测技术,提出了基于截获系统调用(HSC)的进程隐藏检测技术,利用隐藏进程的行为特征,通过截获系统调用建立完整的进程列表来检测隐藏进程,并针对该技术对抗RootKit的攻击提出了改进。该种隐藏进程的检测方法十分可靠,可以检测出常规安全检测工具不能发现的系统恶意程序。 This article introduced normal hidden process detection techniques in Windows, and brought forth Hook System Call (HSC) based hidden process detection technique. Finally it improved the detection technique to withstand RootKit's attack. This technique made use of hidden process's action characteristics to hook system call for establishing integrated process list, and then detected hidden process. This detection method is more reliable, so it can detect more malware's intrusions than general security detection softwares.
作者 何志 范明钰
出处 《计算机应用》 CSCD 北大核心 2008年第7期1772-1775,共4页 journal of Computer Applications
基金 北京电子科技学院开放基金资助项目(KFHT200704) 国家自然科学基金资助项目(60373109)
关键词 截获系统调用 进程隐藏 ROOTKIT Hook System Call (HSC) hidden process RootKit
  • 相关文献

参考文献10

  • 1BUTELER J R I L. Detecting compromises of core subsystems and kernel function in WindowsNT/2000/XP[ D], University of Maryland, Baltimore County, 2002.
  • 2DOROTHY E. Denning, information warfare and security[ M]. Boston: Addison Wesley, 2001.
  • 3雷校勇,黄小平.Windows RootKit技术原理及防御策略[D].上海:上海交通大学,2006.
  • 4BUTLER J, JEFFREY L, PINKSON J. Hidden Processes: The Implication for Intrusion Detection[ C]//Proceedings of the 2003 IEEE Workshop on Assurance United States Military Academy, West Point. New York: IEEE Press, 2003.
  • 5王建华,张焕生,侯丽坤.Windows核心编程[M].北京:机械工业出版社,2001.
  • 6SCHREIBER S B Undocumented Windows 2 0 0 0 Secrets : A programmer's cookbook[ M]. Boston: Addison Wesley, 2001.
  • 7GREG H, JAMES B. RootKit: Subverting the Windows Kernel[ M]. Boston: Addison Wesley, 2005.
  • 8RFC 1321, The MD5 Message-Digest Algorithm[S]. 1992.
  • 9加密技术及流行加密算法[EB/OL].[2005-11-25].http://www.chip.cn/info/showArticle.jsp?article_id=3699&iPath=7&icPath=44.
  • 10朱若磊.利用核心态钩挂技术防止代码注入攻击[D].广东:广东商学院,2006.

共引文献3

同被引文献66

引证文献8

二级引证文献22

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部