期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Windows内核级Rootkits隐藏技术的研究
被引量:
10
1
作者
龚广
李舟军
+2 位作者
忽朝俭
邹蕴珂
李智鹏
《计算机科学》
CSCD
北大核心
2010年第4期59-62,共4页
随着Rootkits技术在信息安全领域越来越受到重视,各种Anti-rootkits新技术不断出现。在各种Anti-root-kits工具的围剿下,常规的Rootkits隐藏技术难以遁形。在系统分析和深入研究传统内核级Rootkits隐藏技术的基础上,提出了一个集驱动模...
随着Rootkits技术在信息安全领域越来越受到重视,各种Anti-rootkits新技术不断出现。在各种Anti-root-kits工具的围剿下,常规的Rootkits隐藏技术难以遁形。在系统分析和深入研究传统内核级Rootkits隐藏技术的基础上,提出了一个集驱动模块整体移位、内核线程注入、IRP深度内联Hook 3种技术为一体的Rootkits隐藏技术体系。实验结果显示,基于该隐藏技术体系所实现的Rootkits能够很好地躲避专业的Anti-rootkits工具(如Rootkit Unhooker和冰刃)的检测,从而充分表明了这种三位一体的Rootkits隐藏技术体系的有效性。
展开更多
关键词
ROOTKITS
Anti—rootkits
驱动模块整体移位
内核线程注入
IRP深度
内联hook
下载PDF
职称材料
Windows操作系统文件安全共享的研究与实现
被引量:
1
2
作者
费金龙
姚刚
+1 位作者
金晓燕
祝跃飞
《信息工程大学学报》
2008年第4期465-469,共5页
在详细分析Windows操作系统文件共享机制的基础上,对用户文件共享行为进行处理,防止用户通过文件共享方式造成信息的泄露。在功能实现过程中分别对内联Hook技术、NDIS-Hook技术和内核驱动技术进行了深入分析和研究,综合利用以上几种技...
在详细分析Windows操作系统文件共享机制的基础上,对用户文件共享行为进行处理,防止用户通过文件共享方式造成信息的泄露。在功能实现过程中分别对内联Hook技术、NDIS-Hook技术和内核驱动技术进行了深入分析和研究,综合利用以上几种技术实现对文件共享的监控,达到敏感信息在内网内的安全流通,实现文件的安全共享。
展开更多
关键词
文件安全共享
内联hook
NDIS_PACKET
日志文件
信息防泄露
下载PDF
职称材料
题名
Windows内核级Rootkits隐藏技术的研究
被引量:
10
1
作者
龚广
李舟军
忽朝俭
邹蕴珂
李智鹏
机构
北京航空航天大学计算机学院
海军装备研究院
出处
《计算机科学》
CSCD
北大核心
2010年第4期59-62,共4页
基金
国家自然科学基金(60473057
90604007
+1 种基金
90718017)
教育部博士点基金(20070006055)资助
文摘
随着Rootkits技术在信息安全领域越来越受到重视,各种Anti-rootkits新技术不断出现。在各种Anti-root-kits工具的围剿下,常规的Rootkits隐藏技术难以遁形。在系统分析和深入研究传统内核级Rootkits隐藏技术的基础上,提出了一个集驱动模块整体移位、内核线程注入、IRP深度内联Hook 3种技术为一体的Rootkits隐藏技术体系。实验结果显示,基于该隐藏技术体系所实现的Rootkits能够很好地躲避专业的Anti-rootkits工具(如Rootkit Unhooker和冰刃)的检测,从而充分表明了这种三位一体的Rootkits隐藏技术体系的有效性。
关键词
ROOTKITS
Anti—rootkits
驱动模块整体移位
内核线程注入
IRP深度
内联hook
Keywords
Rootkits, Anti-rootkits, Driver module integral transposition, Kernel threads injection, IRP inline
hook
in depth
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Windows操作系统文件安全共享的研究与实现
被引量:
1
2
作者
费金龙
姚刚
金晓燕
祝跃飞
机构
信息工程大学信息工程学院
[
出处
《信息工程大学学报》
2008年第4期465-469,共5页
基金
河南省高新领域重点攻关计划项目(072102210016)
文摘
在详细分析Windows操作系统文件共享机制的基础上,对用户文件共享行为进行处理,防止用户通过文件共享方式造成信息的泄露。在功能实现过程中分别对内联Hook技术、NDIS-Hook技术和内核驱动技术进行了深入分析和研究,综合利用以上几种技术实现对文件共享的监控,达到敏感信息在内网内的安全流通,实现文件的安全共享。
关键词
文件安全共享
内联hook
NDIS_PACKET
日志文件
信息防泄露
Keywords
file secure share
Inline
hook
NDIS_PACKET
log file
prevent information leak
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Windows内核级Rootkits隐藏技术的研究
龚广
李舟军
忽朝俭
邹蕴珂
李智鹏
《计算机科学》
CSCD
北大核心
2010
10
下载PDF
职称材料
2
Windows操作系统文件安全共享的研究与实现
费金龙
姚刚
金晓燕
祝跃飞
《信息工程大学学报》
2008
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部