期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
Windows注册表隐藏检测完全解决方案 被引量:2
1
作者 王文奇 吴志刚 李世晓 《计算机工程》 CAS CSCD 2012年第14期106-108,共3页
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐... 在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐藏位置。实验结果证明,该方案可以突破Windows系统的限制,检测到从内核层到应用层所有被隐藏和修改的注册表信息及其隐藏位置,且不受Rootkit木马干扰。 展开更多
关键词 注册表隐藏 底层数据复制 隐藏检测 注册表信息提取 多层次匹配算法 Rootkit木马
下载PDF
基于注册表Hive文件的恶意程序隐藏检测方法 被引量:6
2
作者 任云韬 李毅超 曹跃 《电子科技大学学报》 EI CAS CSCD 北大核心 2007年第3期621-624,共4页
研究当今恶意程序的发展趋势,系统比较了在注册表隐藏和检测方面的诸多技术和方法,综合分析了它们存在的不足,提出了一种基于注册表Hive文件来进行恶意程序隐藏检测的方法,使得针对恶意程序的检测更加完整和可靠。实验表明,该方法可以... 研究当今恶意程序的发展趋势,系统比较了在注册表隐藏和检测方面的诸多技术和方法,综合分析了它们存在的不足,提出了一种基于注册表Hive文件来进行恶意程序隐藏检测的方法,使得针对恶意程序的检测更加完整和可靠。实验表明,该方法可以检测出当前所有进行了注册表隐藏的恶意程序。 展开更多
关键词 Hive文件 恶意程序 注册表隐藏和检测 RootKit程序
下载PDF
Windows服务隐藏技术研究与实现 被引量:1
3
作者 曹磊 蔡皖东 《微电子学与计算机》 CSCD 北大核心 2011年第12期10-13,共4页
恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了... 恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了一个基于该方法的服务隐藏程序,在实验条件下测试了此方法的隐藏效果,分析了应对该类型服务隐藏技术的检测策略.实验证明该方法能够在不影响服务功能的前提下,有效隐藏服务,躲避各类检测工具. 展开更多
关键词 WINDOWS服务 服务隐藏 内存信息隐藏 注册表隐藏
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部