首页> 中文会议>第十八届全国青年通信学术年会 >基于NDIS的端口隐藏检测技术

基于NDIS的端口隐藏检测技术

摘要

端口隐藏技术是木马常采用的关键隐藏技术之一,用来隐藏服务端与控制端的通信通道.该文应用cross-view方法构建检测系统,通过调用普通API函数和采用NDIS中间层驱动捕获底层网络原始数据包来分析网络通信行为,从而判断系统中是否存在隐藏的端口,给出了其实现的设计框架及关键技术.由于该技术使用底层驱动来检测,因此,对于在用户层和内核层实现的端口隐藏行为都具有良好的检测效果.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号