首页> 中文期刊> 《信息工程大学学报》 >基于指令跳转分析的Windows RootKit动态检测技术

基于指令跳转分析的Windows RootKit动态检测技术

         

摘要

RootKit是用来维持黑客对计算机控制,使之无法检测的强力工具.当前传统的RootKit技术都有相对应的检测技术.文章介绍了内核对象内联挂接技术,延伸了现有的代码重定向技术,通过对内核对象调用路径的内联挂接,实现隐藏.现有的RootKit检测技术很难检测这种新型RootKit.因此,文章提出了基于指令跳转分析的动态RootKit检测技术,可以动态检测内核对象内联挂接的RootKit,并且能够指出这些RootKit程序的加载映像.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号