首页> 中文期刊>计算机应用 >基于HSC的进程隐藏检测技术

基于HSC的进程隐藏检测技术

     

摘要

介绍了目前Windows下常见的进程隐藏检测技术,提出了基于截获系统调用(HSC)的进程隐藏检测技术,利用隐藏进程的行为特征,通过截获系统调用建立完整的进程列表来检测隐藏进程,并针对该技术对抗RootKit的攻击提出了改进.该种隐藏进程的检测方法十分可靠,可以检测出常规安全检测工具不能发现的系统恶意程序.

著录项

  • 来源
    《计算机应用》|2008年第7期|1772-1775|共4页
  • 作者

    何志; 范明钰;

  • 作者单位

    电子科技大学,计算机科学与工程学院,成都,610054;

    电子科技大学,信息安全研究中心,成都,610054;

    电子科技大学,计算机科学与工程学院,成都,610054;

    电子科技大学,信息安全研究中心,成都,610054;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    截获系统调用; 进程隐藏; RootKit;

  • 入库时间 2022-08-18 05:01:25

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号