基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
RootKit是用来维持黑客对计算机控制,使之无法检测的强力工具.当前传统的RootKit技术都有相对应的检测技术.文章介绍了内核对象内联挂接技术,延伸了现有的代码重定向技术,通过对内核对象调用路径的内联挂接,实现隐藏.现有的RootKit检测技术很难检测这种新型RootKit.因此,文章提出了基于指令跳转分析的动态RootKit检测技术,可以动态检测内核对象内联挂接的RootKit,并且能够指出这些RootKit程序的加载映像.
推荐文章
硬件虚拟化rootkit检测方法研究综述
硬件虚拟化
rootkit检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
使用跳转指令时应注意的问题
跳转指令
双线圈输出
永久型Windows Rootkit检测技术
监控系统
永久型Rootkit
cross-view方法
Windows系统Rootkit检测技术研究
Rootkit
特洛伊木马
网络安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于指令跳转分析的Windows RootKit动态检测技术
来源期刊 信息工程大学学报 学科 工学
关键词 RootKit 内联挂接 跳转分析
年,卷(期) 2007,(2) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 221-226
页数 6页 分类号 TP393.08
字数 5489字 语种 中文
DOI 10.3969/j.issn.1671-0673.2007.02.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 阮文波 信息工程大学信息工程学院 2 16 1.0 2.0
2 张长河 信息工程大学信息工程学院 4 30 2.0 4.0
3 刘胜利 信息工程大学信息工程学院 16 46 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (16)
同被引文献  (1)
二级引证文献  (9)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(3)
  • 引证文献(3)
  • 二级引证文献(0)
2009(7)
  • 引证文献(5)
  • 二级引证文献(2)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(5)
  • 引证文献(3)
  • 二级引证文献(2)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(2)
  • 引证文献(0)
  • 二级引证文献(2)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
RootKit
内联挂接
跳转分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导