期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Windows注册表隐藏检测完全解决方案
被引量:
2
1
作者
王文奇
吴志刚
李世晓
《计算机工程》
CAS
CSCD
2012年第14期106-108,共3页
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐...
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐藏位置。实验结果证明,该方案可以突破Windows系统的限制,检测到从内核层到应用层所有被隐藏和修改的注册表信息及其隐藏位置,且不受Rootkit木马干扰。
展开更多
关键词
注册表隐藏
底层数据复制
隐藏
检测
注册表
信息提取
多层次匹配算法
Rootkit木马
下载PDF
职称材料
基于注册表Hive文件的恶意程序隐藏检测方法
被引量:
6
2
作者
任云韬
李毅超
曹跃
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2007年第3期621-624,共4页
研究当今恶意程序的发展趋势,系统比较了在注册表隐藏和检测方面的诸多技术和方法,综合分析了它们存在的不足,提出了一种基于注册表Hive文件来进行恶意程序隐藏检测的方法,使得针对恶意程序的检测更加完整和可靠。实验表明,该方法可以...
研究当今恶意程序的发展趋势,系统比较了在注册表隐藏和检测方面的诸多技术和方法,综合分析了它们存在的不足,提出了一种基于注册表Hive文件来进行恶意程序隐藏检测的方法,使得针对恶意程序的检测更加完整和可靠。实验表明,该方法可以检测出当前所有进行了注册表隐藏的恶意程序。
展开更多
关键词
Hive文件
恶意程序
注册表隐藏
和检测
RootKit程序
下载PDF
职称材料
Windows服务隐藏技术研究与实现
被引量:
1
3
作者
曹磊
蔡皖东
《微电子学与计算机》
CSCD
北大核心
2011年第12期10-13,共4页
恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了...
恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了一个基于该方法的服务隐藏程序,在实验条件下测试了此方法的隐藏效果,分析了应对该类型服务隐藏技术的检测策略.实验证明该方法能够在不影响服务功能的前提下,有效隐藏服务,躲避各类检测工具.
展开更多
关键词
WINDOWS服务
服务
隐藏
内存信息
隐藏
注册表
项
隐藏
下载PDF
职称材料
题名
Windows注册表隐藏检测完全解决方案
被引量:
2
1
作者
王文奇
吴志刚
李世晓
机构
中原工学院计算机学院郑州市网络安全评估重点实验室
出处
《计算机工程》
CAS
CSCD
2012年第14期106-108,共3页
基金
河南省科技攻关计划基金资助项目(082102210082
082102210092)
河南省教育厅自然科学研究基金资助项目(2011A520049)
文摘
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐藏位置。实验结果证明,该方案可以突破Windows系统的限制,检测到从内核层到应用层所有被隐藏和修改的注册表信息及其隐藏位置,且不受Rootkit木马干扰。
关键词
注册表隐藏
底层数据复制
隐藏
检测
注册表
信息提取
多层次匹配算法
Rootkit木马
Keywords
registry concealment
lower-level data copying
concealment detection
registry information extraction
multi-level matching algorithm
Rootkit trojan
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于注册表Hive文件的恶意程序隐藏检测方法
被引量:
6
2
作者
任云韬
李毅超
曹跃
机构
电子科技大学计算机科学与工程学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2007年第3期621-624,共4页
文摘
研究当今恶意程序的发展趋势,系统比较了在注册表隐藏和检测方面的诸多技术和方法,综合分析了它们存在的不足,提出了一种基于注册表Hive文件来进行恶意程序隐藏检测的方法,使得针对恶意程序的检测更加完整和可靠。实验表明,该方法可以检测出当前所有进行了注册表隐藏的恶意程序。
关键词
Hive文件
恶意程序
注册表隐藏
和检测
RootKit程序
Keywords
Hive files
malware
registry hiding and detection
Rootkit
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Windows服务隐藏技术研究与实现
被引量:
1
3
作者
曹磊
蔡皖东
机构
西北工业大学计算机学院
出处
《微电子学与计算机》
CSCD
北大核心
2011年第12期10-13,共4页
文摘
恶意程序利用Windows服务可以实现自启动及部分隐藏功能,研究服务隐藏技术能够提高对此类恶意程序的检测能力.研究了Windows服务的启动过程及服务对象的内部数据结构,提出一种结合内存隐藏和注册表隐藏的多点联合隐藏方法,设计并实现了一个基于该方法的服务隐藏程序,在实验条件下测试了此方法的隐藏效果,分析了应对该类型服务隐藏技术的检测策略.实验证明该方法能够在不影响服务功能的前提下,有效隐藏服务,躲避各类检测工具.
关键词
WINDOWS服务
服务
隐藏
内存信息
隐藏
注册表
项
隐藏
Keywords
Windows service
service concealing
memory hidden
registry hidden
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Windows注册表隐藏检测完全解决方案
王文奇
吴志刚
李世晓
《计算机工程》
CAS
CSCD
2012
2
下载PDF
职称材料
2
基于注册表Hive文件的恶意程序隐藏检测方法
任云韬
李毅超
曹跃
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2007
6
下载PDF
职称材料
3
Windows服务隐藏技术研究与实现
曹磊
蔡皖东
《微电子学与计算机》
CSCD
北大核心
2011
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部