首页> 外文会议>IFIP International Conference on Digital Forensics >A Method for Detecting Linux Kernel Module Rootkits
【24h】

A Method for Detecting Linux Kernel Module Rootkits

机译:一种检测Linux内核模块rootkits的方法

获取原文

摘要

Several methods exist for detecting Linux kernel module (LKM) rootkits, most of which rely on a priori system-specific knowledge. We propose an alternative detection technique that only requires knowledge of the distribution of system call addresses in an uninfected system. Our technique relies on outlier analysis, a statistical technique that compares the distribution of system call addresses in a suspect system to that in a known uninfected system. Experimental results indicate that it is possible to detect LKM rootkits with a high degree of confidence.
机译:存在用于检测Linux内核模块(LKM)rootkits的几种方法,其中大多数依赖于先验的系统特定知识。我们提出了一种替代检测技术,只需要了解未感染的系统中系统呼叫地址的分发。我们的技术依赖于异常分析,这是一种统计技术,可以比较可疑系统中的系统呼叫地址的分布到已知的未感染系统中的系统。实验结果表明,可以以高度的信心检测LKM rootkits。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号