首页> 外文会议>Knowledge Discovery and Data Mining, 2010. WKDD '10 >RBACS: Rootkit Behavioral Analysis and Classification System
【24h】

RBACS: Rootkit Behavioral Analysis and Classification System

机译:RBACS:Rootkit行为分析和分类系统

获取原文
获取外文期刊封面目录资料

摘要

In this paper, we focus on rootkits, a special type of malicious software (malware) that operates in an obfuscated and stealthy mode to evade detection. Categorizing these rootkits will help in detecting future attacks against the business community. We first developed a theoretical framework for classifying rootkits. Based on our theoretical framework, we then proposed a new rootkit classification system and tested our system on a sample of rootkits that use inline function hooking. Our experimental results showed that our system could successfully categorize the sample using unsupervised clustering.
机译:在本文中,我们将重点放在rootkit上,rootkit是一种特殊的恶意软件(malware),它以一种模糊且隐秘的模式运行,以逃避检测。对这些rootkit进行分类将有助于检测对商业社区的未来攻击。我们首先开发了用于对rootkit进行分类的理论框架。然后,基于我们的理论框架,我们提出了一个新的rootkit分类系统,并在使用内联函数挂钩的rootkit样本上对我们的系统进行了测试。我们的实验结果表明,我们的系统可以使用无监督聚类成功地对样本进行分类。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号