作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究了内核模式下进程隐藏的原理和进程隐藏检测技术.在此基础上,提出了一种Windows操作系统内核模式下基于可执行路径分析(EPA)的隐藏进程检测技术.通过检查某些关键系统函数执行时所用的指令个数,来判断这些函数是否执行了多余的代码,从而断定系统被Windows Rootkit修改过了.利用该方法,可以检测出当前常规安全检测工具不能发现的系统恶意程序的进程隐藏.
推荐文章
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
基于硬件虚拟化技术的隐藏进程检测技术
虚拟机监视器
自隐藏恶意代码
硬件虚拟化技术
进程隐藏
一种基于执行路径隐藏的软件水印算法
软件水印
代码迷惑
单向函数
Linux下基于可执行路径分析的内核 rootkit检测技术研究
可执行路径分析
rootkit
可加载内核模块
系统调用
中断
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于可执行路径分析的隐藏进程检测方法
来源期刊 计算机与数字工程 学科 工学
关键词 进程 隐藏 执行 路径 检测
年,卷(期) 2009,(1) 所属期刊栏目 信息与网络安全
研究方向 页码范围 115-117,148
页数 4页 分类号 TP393.08
字数 3234字 语种 中文
DOI 10.3969/j.issn.1672-9722.2009.01.031
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 韩芳 三峡大学电气信息学院 10 51 4.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (13)
共引文献  (57)
参考文献  (8)
节点文献
引证文献  (20)
同被引文献  (12)
二级引证文献  (28)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(7)
  • 参考文献(1)
  • 二级参考文献(6)
2005(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(4)
  • 参考文献(4)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(3)
  • 引证文献(3)
  • 二级引证文献(0)
2012(5)
  • 引证文献(2)
  • 二级引证文献(3)
2013(13)
  • 引证文献(4)
  • 二级引证文献(9)
2014(3)
  • 引证文献(1)
  • 二级引证文献(2)
2015(5)
  • 引证文献(2)
  • 二级引证文献(3)
2016(4)
  • 引证文献(2)
  • 二级引证文献(2)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(4)
  • 引证文献(1)
  • 二级引证文献(3)
2019(3)
  • 引证文献(0)
  • 二级引证文献(3)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
进程
隐藏
执行
路径
检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与数字工程
月刊
1672-9722
42-1372/TP
大16开
武汉市东湖新技术开发区凤凰产业园藏龙北路1号
1973
chi
出版文献量(篇)
9945
总下载数(次)
28
总被引数(次)
47579
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导