期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于网络驱动技术的木马通信检测系统 被引量:6
1
作者 钟明全 李焕洲 +1 位作者 唐彰国 张健 《计算机工程》 CAS CSCD 北大核心 2010年第9期150-152,共3页
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报... 为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型。测试结果表明,该模型能降低误报率和漏报率,可截获所有网络通信数据包,识别新的木马通信。 展开更多
关键词 木马 包截获 NDISHook驱动 木马通信识别
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部