基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
隐蔽性恶意程序Rootkit通过篡改系统内核代码与指令,导致操作系统返回虚假的关键系统信息,从而逃避管理员和主机型安全工具的检查.通过分析Rootkit技术的实现原理,包括进程、TCP端口、注册表和文件的隐藏技术,提出了基于差异分析的隐藏行为检测技术.该技术将可信任的系统信息与不可信任的系统信息进行比较,从而获得被隐藏的信息.最终实现了相应的原型系统.与特征码扫描法相比,该检测方法检测在未知和变形Rootkit方面具有明显优势.
推荐文章
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
基于行为分析和特征码的恶意代码检测技术
恶意代码
行为分析
特征码
虚拟机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于差异分析的隐蔽恶意代码检测
来源期刊 计算机科学 学科 工学
关键词 入侵检测 恶意程序 Rootkit 隐蔽
年,卷(期) 2008,(2) 所属期刊栏目 计算机网络与信息技术
研究方向 页码范围 96-98
页数 3页 分类号 TP3
字数 3986字 语种 中文
DOI 10.3969/j.issn.1002-137X.2008.02.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李毅超 电子科技大学计算机科学与工程学院网络攻防实验室 37 327 9.0 17.0
2 梁晓 电子科技大学计算机科学与工程学院网络攻防实验室 5 63 5.0 5.0
3 曹跃 电子科技大学计算机科学与工程学院网络攻防实验室 8 75 5.0 8.0
4 何子昂 电子科技大学计算机科学与工程学院网络攻防实验室 2 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (5)
同被引文献  (7)
二级引证文献  (5)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(3)
  • 引证文献(1)
  • 二级引证文献(2)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
恶意程序
Rootkit
隐蔽
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导