基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
NT操作系统结构是Windows操作系统稳定性和安全性的基石,该结构分层为用户层(USer Mode)和内核层(Kemel Mode).内核层享有操作系统非常高的操作权限和自由度,其暴露的系统服务描述符表(SSDT)具有可修改性,是SSDT挂钩机制实现的基础;而系统服务函数所在内核组件模块的不可深入性,导致目前检测和清除SSDT挂钩尚有较大难度.本文研究SSDT挂钩机制对深入理解和应用RootKit技术具有典型意义.
推荐文章
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
基于新型VMI技术的内核Rootkit检测方案
内核Rootkits
内核Hook
虚拟机自省
系统安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SSDT挂钩:基于Windows内核的RootKit技术样本
来源期刊 网络安全技术与应用 学科 工学
关键词 SSDT Hook Windows内核 RootKit Native API
年,卷(期) 2009,(3) 所属期刊栏目 应用安全
研究方向 页码范围 62-64
页数 3页 分类号 TP3
字数 2720字 语种 中文
DOI 10.3969/j.issn.1009-6833.2009.03.023
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙黉杰 浙江工业大学之江学院 6 77 4.0 6.0
2 刘邦明 浙江工业大学之江学院 4 38 3.0 4.0
3 邬浙艳 浙江工业大学之江学院 3 26 1.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (26)
同被引文献  (8)
二级引证文献  (12)
2009(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2009(3)
  • 引证文献(3)
  • 二级引证文献(0)
2010(3)
  • 引证文献(2)
  • 二级引证文献(1)
2011(8)
  • 引证文献(7)
  • 二级引证文献(1)
2012(7)
  • 引证文献(6)
  • 二级引证文献(1)
2013(3)
  • 引证文献(2)
  • 二级引证文献(1)
2014(6)
  • 引证文献(2)
  • 二级引证文献(4)
2015(3)
  • 引证文献(1)
  • 二级引证文献(2)
2016(4)
  • 引证文献(3)
  • 二级引证文献(1)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
SSDT
Hook
Windows内核
RootKit
Native API
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导