基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对互联网上日益流行的Windows Rootkit程序的实现机制,本文分析了现有的检测方法,指出了其中可能存在的不足,在此基础上提出了一种基于交叉视图的Windows Rootkit检测方法,给出了基本检测思想以及具体实现步骤,讨论了其中关键检测步骤的处理过程,并通过一个有代表性的实例给出了实际的检测效果.
推荐文章
Windows平台下Rootkit进程检测
Rootkit
进程隐藏与检测
句柄表
内核
基于Kprobe的Rootkit检测机制
Rootkit检测
Kprobe
内核
审计工具
交叉视图比对
Windows Rootkit隐藏技术与综合检测方法
Rootkit技术
系统服务描述符表
隐藏
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于交叉视图的Windows Rootkit检测方法
来源期刊 计算机工程与科学 学科 工学
关键词 Rootkit 隐藏 系统服务描述表 挂钩
年,卷(期) 2007,(7) 所属期刊栏目 计算机网络与安全
研究方向 页码范围 1-3
页数 3页 分类号 TP309
字数 3429字 语种 中文
DOI 10.3969/j.issn.1007-130X.2007.07.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈晓苏 华中科技大学计算机科学与技术学院外存储系统国家专业实验室 100 1216 18.0 28.0
2 肖道举 华中科技大学计算机科学与技术学院外存储系统国家专业实验室 58 869 16.0 26.0
3 黄文超 华中科技大学计算机科学与技术学院外存储系统国家专业实验室 1 16 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (16)
同被引文献  (13)
二级引证文献  (19)
2007(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(7)
  • 引证文献(4)
  • 二级引证文献(3)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(2)
  • 引证文献(0)
  • 二级引证文献(2)
2012(6)
  • 引证文献(2)
  • 二级引证文献(4)
2014(7)
  • 引证文献(4)
  • 二级引证文献(3)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2016(4)
  • 引证文献(2)
  • 二级引证文献(2)
2017(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Rootkit
隐藏
系统服务描述表
挂钩
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导