基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对恶意软件躲避反恶意软件检测的进程隐藏技术,提出一种基于挂接系统服务调度表的进程检测方法,实现对隐藏进程的有效检测.通过挂接相应系统服务函数,在系统服务函数处理之前进行预处理,从而有效地防止了恶意软件通过拦截系统API函数的方式绕过进程检测.试验结果表明该检测方法是准确有效的.
推荐文章
基于硬件虚拟化技术的隐藏进程检测技术
虚拟机监视器
自隐藏恶意代码
硬件虚拟化技术
进程隐藏
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
一种基于系统管理模式的隐藏进程检测模型
系统管理模式
恶意程序
隐藏性
视图对比
基于结构关系检索的隐藏进程检测
内存检索
结构关系
隐藏进程
句柄结构
进程结构
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于挂接系统服务调度表的隐藏进程检测技术
来源期刊 北京机械工业学院学报(综合版) 学科 工学
关键词 恶意软件 进程隐藏技术 系统服务调度表(SSDT) 挂接
年,卷(期) 2008,(1) 所属期刊栏目
研究方向 页码范围 51-53
页数 3页 分类号 TP393.08
字数 2335字 语种 中文
DOI 10.3969/j.issn.1674-6864.2008.01.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 牟永敏 北京信息科技大学计算机学院 85 322 10.0 16.0
2 张清 北京信息科技大学计算机学院 7 5 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (6)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (8)
二级引证文献  (6)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(3)
  • 引证文献(1)
  • 二级引证文献(2)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
恶意软件
进程隐藏技术
系统服务调度表(SSDT)
挂接
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京信息科技大学学报(自然科学版)
双月刊
1674-6864
11-5866/N
大16开
北京市
1986
chi
出版文献量(篇)
2043
总下载数(次)
10
总被引数(次)
11074
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导