首页> 中文期刊> 《信息网络安全》 >Windows系统下多种Rootkit隐藏方式分析以及探测方法研究

Windows系统下多种Rootkit隐藏方式分析以及探测方法研究

         

摘要

在网络攻防中,系统攻击者最大的障碍,常常是作为系统安全守护者的安全防护软件.本文通过对Windows NT操作系统下Rootkit隐藏机制的研究,分别实现了修改进程调度表SSDT、直接修改内核对象DKOM和修改IRP等多种Rootkit实现技术,达到对抗安全软件的目的.本文针对不同的Rootkit实现技术进行了Rootkjc检测技术的研究和实现.

著录项

  • 来源
    《信息网络安全》 |2009年第5期|51-54|共4页
  • 作者单位

    北京大学软件与微电子学院信息安全系,北京,102600;

    北京大学软件与微电子学院信息安全系,北京,102600;

    北京大学软件与微电子学院信息安全系,北京,102600;

    北京大学软件与微电子学院信息安全系,北京,102600;

    北京大学软件与微电子学院信息安全系,北京,102600;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.8;
  • 关键词

    Windows; Rootkit; SSDT; DKOM; IRP; 检测技术;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号