原文服务方: 微电子学与计算机       
摘要:
本文对Linux下内存映射型内核级木马的隐藏和检测技术进行了深入的研究,并针对著名的内核级木马SuKit进行了剖析,指出了该木马功能上的不足和实现上的缺陷,进而提出了改进建议和实现方案,在此基础上开发了一个内存映射型内核级木马原型LongShadow.
推荐文章
特洛伊木马隐藏技术研究
数据安全与计算机安全
协同隐藏
形式化模型
特洛伊木马
Linux下基于对象的内存映射型设备驱动研究及实现
设备驱动
内存映射
虚拟内存
基于对象
基于特征行为的远程访问型木马阻断技术
远程访问型木马
行为阻断
挂接
系统服务调度表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 内存映射型内核级木马的研究与改进
来源期刊 微电子学与计算机 学科
关键词 木马 LKM 隐藏 检测 内存映射
年,卷(期) 2004,(11) 所属期刊栏目
研究方向 页码范围 15-19,75
页数 6页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1000-7180.2004.11.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 卿斯汉 中国科学院软件研究所 145 4238 29.0 62.0
2 马恒太 中国科学院软件研究所 34 1503 11.0 34.0
3 孙淑华 中国科学院软件研究所 4 177 4.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (5)
同被引文献  (0)
二级引证文献  (4)
2004(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(1)
  • 引证文献(1)
  • 二级引证文献(0)
2007(3)
  • 引证文献(3)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(2)
  • 引证文献(0)
  • 二级引证文献(2)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
木马
LKM
隐藏
检测
内存映射
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
微电子学与计算机
月刊
1000-7180
61-1123/TN
大16开
1972-01-01
chi
出版文献量(篇)
9826
总下载数(次)
0
总被引数(次)
59060
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导