基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了防范新一代木马的攻击,深入研究了逃避行为检测技术,提出SDT(Service Descriptor Table)恢复方法和TDI(Transfer DriverInterface)& NDIS(Network Driver Interface Specification)恢复方法.SDT恢复方法根据SDT初始使化指令特征,直接从内核文件ntoskrnl. exe读取SDT,并在一种新的用户模式下读写内核空间技术,实现SDT恢复,使木马在植入、运行时可逃过行为检测.TDI & NDIS恢复方法根据行为检测截获通信原理,采用预保存通信入口技术,使木马在通信时可逃过行为检测.实验表明,采用SDT和TDI & NDIS恢复方法可逃避行为检测软件的检测.
推荐文章
浅析特洛伊木马
防火墙
特洛伊木马
基于DLL技术的特洛伊木马植入新方案
特洛伊木马
DLL
进程
线程
植入
特洛伊木马隐藏技术研究
数据安全与计算机安全
协同隐藏
形式化模型
特洛伊木马
特洛伊木马隐藏技术研究及实践
特洛伊木马
隐藏技术
协同隐藏
网络安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于逃避行为检测的特洛伊木马技术研究
来源期刊 吉林大学学报(信息科学版) 学科 工学
关键词 木马 行为特征 相对虚拟地址 导出表 重定位表
年,卷(期) 2007,(6) 所属期刊栏目 计算机科学与技术
研究方向 页码范围 641-645
页数 5页 分类号 TP393.08
字数 3702字 语种 中文
DOI 10.3969/j.issn.1671-5896.2007.06.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘淑芬 吉林大学计算机科学与技术学院 96 764 14.0 21.0
2 闫峰 吉林大学计算机科学与技术学院 6 17 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (30)
共引文献  (61)
参考文献  (9)
节点文献
引证文献  (4)
同被引文献  (12)
二级引证文献  (17)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(2)
  • 参考文献(0)
  • 二级参考文献(2)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(6)
  • 参考文献(0)
  • 二级参考文献(6)
2003(3)
  • 参考文献(2)
  • 二级参考文献(1)
2004(6)
  • 参考文献(1)
  • 二级参考文献(5)
2005(4)
  • 参考文献(2)
  • 二级参考文献(2)
2006(3)
  • 参考文献(3)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(2)
  • 引证文献(0)
  • 二级引证文献(2)
2011(3)
  • 引证文献(2)
  • 二级引证文献(1)
2012(2)
  • 引证文献(0)
  • 二级引证文献(2)
2013(5)
  • 引证文献(0)
  • 二级引证文献(5)
2014(4)
  • 引证文献(0)
  • 二级引证文献(4)
2015(2)
  • 引证文献(0)
  • 二级引证文献(2)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
木马
行为特征
相对虚拟地址
导出表
重定位表
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
吉林大学学报(信息科学版)
双月刊
1671-5896
22-1344/TN
大16开
长春市南湖大路5372号
1983
chi
出版文献量(篇)
2333
总下载数(次)
2
总被引数(次)
16807
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导