期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Windows注册表隐藏检测完全解决方案
被引量:
2
1
作者
王文奇
吴志刚
李世晓
《计算机工程》
CAS
CSCD
2012年第14期106-108,共3页
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐...
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐藏位置。实验结果证明,该方案可以突破Windows系统的限制,检测到从内核层到应用层所有被隐藏和修改的注册表信息及其隐藏位置,且不受Rootkit木马干扰。
展开更多
关键词
注册表隐藏
底层数据复制
隐藏检测
注册表信息提取
多层次匹配算法
rootkit木马
下载PDF
职称材料
基于NTFS磁盘解析的Rootkit检测技术
2
作者
王鼎
张小松
龙小书
《信息安全与通信保密》
2009年第8期200-202,205,共4页
木马程序尤其是Rootkit的安全威胁越来越大,如何消除此类威胁成为当今安全研究的重点之一。丈中引入了交叉检测思想,采用了NTFS文件系统磁盘解析技术检测隐藏文件,从而有助于Rootkit类木马程序的检测。在此基础上,给出了完整的设计...
木马程序尤其是Rootkit的安全威胁越来越大,如何消除此类威胁成为当今安全研究的重点之一。丈中引入了交叉检测思想,采用了NTFS文件系统磁盘解析技术检测隐藏文件,从而有助于Rootkit类木马程序的检测。在此基础上,给出了完整的设计方案及评估方法,对于加固系统安全具有重要意义。
展开更多
关键词
木马
(
rootkit
类)检测
交叉检测
隐藏文件检测
NTFS磁盘解析
原文传递
题名
Windows注册表隐藏检测完全解决方案
被引量:
2
1
作者
王文奇
吴志刚
李世晓
机构
中原工学院计算机学院郑州市网络安全评估重点实验室
出处
《计算机工程》
CAS
CSCD
2012年第14期106-108,共3页
基金
河南省科技攻关计划基金资助项目(082102210082
082102210092)
河南省教育厅自然科学研究基金资助项目(2011A520049)
文摘
在分析Windows注册表系统及注册表隐藏技术的基础上,提出一个完全解决方案用于检测被Rootkit等木马隐藏的注册表项。设计底层数据复制算法来复制注册表文件,以解决无法直接读取注册表信息的问题,通过多层次匹配算法检测得到注册表的隐藏位置。实验结果证明,该方案可以突破Windows系统的限制,检测到从内核层到应用层所有被隐藏和修改的注册表信息及其隐藏位置,且不受Rootkit木马干扰。
关键词
注册表隐藏
底层数据复制
隐藏检测
注册表信息提取
多层次匹配算法
rootkit木马
Keywords
registry concealment
lower-level data copying
concealment detection
registry information extraction
multi-level matching algorithm
rootkit
trojan
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于NTFS磁盘解析的Rootkit检测技术
2
作者
王鼎
张小松
龙小书
机构
电子科技大学计算机科学与工程学院
出处
《信息安全与通信保密》
2009年第8期200-202,205,共4页
基金
2009年保密通信国防科技重点实验室基金资助项目(9140C1104020903).
文摘
木马程序尤其是Rootkit的安全威胁越来越大,如何消除此类威胁成为当今安全研究的重点之一。丈中引入了交叉检测思想,采用了NTFS文件系统磁盘解析技术检测隐藏文件,从而有助于Rootkit类木马程序的检测。在此基础上,给出了完整的设计方案及评估方法,对于加固系统安全具有重要意义。
关键词
木马
(
rootkit
类)检测
交叉检测
隐藏文件检测
NTFS磁盘解析
Keywords
Trojan (
rootkit
) detection
cross-view method
hidden file detection
NTFS disk parse
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
Windows注册表隐藏检测完全解决方案
王文奇
吴志刚
李世晓
《计算机工程》
CAS
CSCD
2012
2
下载PDF
职称材料
2
基于NTFS磁盘解析的Rootkit检测技术
王鼎
张小松
龙小书
《信息安全与通信保密》
2009
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部