期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于vmem文件的隐藏信息检测研究
1
作者 何祥 周安民 +1 位作者 蒲伟 周妍 《信息安全与通信保密》 2012年第10期67-68,71,共3页
针对采用Rootkit技术进行隐藏的恶意程序,文中提出了一种基于虚拟机内外视图交叉比对的恶意程序检测方案来提取其隐藏的信息。该方案通过将虚拟机内部获取的不可信系统信息和虚拟机外部通过vmem文件分析得到的可信系统信息进行交叉比对... 针对采用Rootkit技术进行隐藏的恶意程序,文中提出了一种基于虚拟机内外视图交叉比对的恶意程序检测方案来提取其隐藏的信息。该方案通过将虚拟机内部获取的不可信系统信息和虚拟机外部通过vmem文件分析得到的可信系统信息进行交叉比对,发现系统中被Rootkit所隐藏的进程信息,使得Rootkit类型恶意代码检测的有效性得到了保障。 展开更多
关键词 恶意程序 虚拟机 vmem分析 ROOTKIT技术 交叉视图
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部