作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Rootkit是攻击者用来隐藏踪迹和保留访问权限的工具集.加载入系统内核的内核级Rootkit使得操作系统本身变得不可信任,造成极大安全隐患.构建了一个完整的通过静态分析检测内核级Rootkit的模型,构造了描述Rootkit行为的普遍适用的定义并证明了其充分必要性,采用符号执行法进行静态分析,利用污点传播机制,针对模型特点对分析过程进行优化.基于这个模型的内核级Rootkit检测具有高准确性和较好的前瞻性.
推荐文章
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的内核级Rootkit静态检测
来源期刊 计算机工程与设计 学科 工学
关键词 Rootkit检测 静态分析 符号执行 污点传播 Windows
年,卷(期) 2006,(16) 所属期刊栏目 设计与实现
研究方向 页码范围 3064-3068
页数 5页 分类号 TP393.08
字数 6472字 语种 中文
DOI 10.3969/j.issn.1000-7024.2006.16.047
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 金然 解放军信息工程大学信息工程学院 8 73 4.0 8.0
2 易宇 解放军信息工程大学信息工程学院 1 22 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (22)
同被引文献  (6)
二级引证文献  (54)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2008(6)
  • 引证文献(6)
  • 二级引证文献(0)
2009(15)
  • 引证文献(5)
  • 二级引证文献(10)
2010(6)
  • 引证文献(1)
  • 二级引证文献(5)
2011(13)
  • 引证文献(3)
  • 二级引证文献(10)
2012(10)
  • 引证文献(5)
  • 二级引证文献(5)
2013(6)
  • 引证文献(0)
  • 二级引证文献(6)
2014(6)
  • 引证文献(0)
  • 二级引证文献(6)
2015(4)
  • 引证文献(0)
  • 二级引证文献(4)
2016(4)
  • 引证文献(1)
  • 二级引证文献(3)
2017(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Rootkit检测
静态分析
符号执行
污点传播
Windows
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与设计
月刊
1000-7024
11-1775/TP
大16开
北京142信箱37分箱
82-425
1980
chi
出版文献量(篇)
18818
总下载数(次)
45
总被引数(次)
161677
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导