简要讨论了Windows内核系统服务调用机制,分析了基于rootkit技术的木马通过内核态挂钩System Service Dispatch-Table隐藏各种敏感信息的一般原理。在检测System Service Dispatch Table挂钩隐藏注册表键值的基础上,提出两种内核检测脱...简要讨论了Windows内核系统服务调用机制,分析了基于rootkit技术的木马通过内核态挂钩System Service Dispatch-Table隐藏各种敏感信息的一般原理。在检测System Service Dispatch Table挂钩隐藏注册表键值的基础上,提出两种内核检测脱钩方法,实现了对rootkit挂钩的有效检测与脱钩,确保了系统获取注册表等敏感信息的完整性。展开更多
文摘简要讨论了Windows内核系统服务调用机制,分析了基于rootkit技术的木马通过内核态挂钩System Service Dispatch-Table隐藏各种敏感信息的一般原理。在检测System Service Dispatch Table挂钩隐藏注册表键值的基础上,提出两种内核检测脱钩方法,实现了对rootkit挂钩的有效检测与脱钩,确保了系统获取注册表等敏感信息的完整性。