期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
Rookit木马的隐藏机理与检测技术剖析 被引量:3
1
作者 李锦 《辽宁师范大学学报(自然科学版)》 CAS 2009年第2期174-176,共3页
随着网络技术的发展,基于传统隐藏技术的木马已经很难生存,木马隐藏技术开始由Ring 3级转入Ring 0级.运行在Ring 0级的木马,拥有与系统核心同等级的权限,隐藏与伪装更为容易.笔者讨论了Windows内核系统服务调用机制,分析了删除进程双向... 随着网络技术的发展,基于传统隐藏技术的木马已经很难生存,木马隐藏技术开始由Ring 3级转入Ring 0级.运行在Ring 0级的木马,拥有与系统核心同等级的权限,隐藏与伪装更为容易.笔者讨论了Windows内核系统服务调用机制,分析了删除进程双向链表中的进程对象、SSDT内核挂钩注册表隐藏、端口隐藏等Rootkit木马的隐藏机理,最后对Rookit木马的几种检测技术作了详细的剖析.研究内容对增强人们防患意识、更好地维护计算机系统的安全有一定的参考价值. 展开更多
关键词 rookit木马 系统调用 隐藏机理 入侵检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部