基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
作为网络入侵领域的一种新兴技术,Rootkit能隐藏入侵痕迹、阻止用户和检测软件发现恶意代码的存在,具有隐蔽性好、难以检测等特点.根据对Rootkit行为的分析,提出了一种基于句柄分析的Rootkit检测技术,该方法通过遍历内核句柄表,得到系统中运行的所有进程,再与调用API得到的进程列表对比,发现Rootkit隐藏的进程.实验证明,该方法对于Rootkit具有良好的检测效果.
推荐文章
Windows系统Rootkit检测技术研究
Rootkit
特洛伊木马
网络安全
Windows Rootkit隐藏技术研究
WindowsRootkit技术
Hook技术
系统内核
系统调用
中断描述符表
Windows平台下Rootkit进程检测
Rootkit
进程隐藏与检测
句柄表
内核
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于句柄分析的Windows Rootkit检测技术研究
来源期刊 通信技术 学科 工学
关键词 Rootkit 隐藏进程 句柄分析
年,卷(期) 2009,(4) 所属期刊栏目 通信保密
研究方向 页码范围 135-138
页数 4页 分类号 TP309
字数 2218字 语种 中文
DOI 10.3969/j.issn.1002-0802.2009.04.046
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨平 空军工程大学电讯工程学院 2 6 1.0 2.0
2 罗红 空军工程大学电讯工程学院 15 328 6.0 15.0
3 乔向东 空军工程大学电讯工程学院 27 171 6.0 12.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (5)
参考文献  (2)
节点文献
引证文献  (6)
同被引文献  (3)
二级引证文献  (3)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(2)
  • 引证文献(0)
  • 二级引证文献(2)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Rootkit
隐藏进程
句柄分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信技术
月刊
1002-0802
51-1167/TN
大16开
四川省成都高新区永丰立交桥(南)创业路8号
62-153
1967
chi
出版文献量(篇)
10805
总下载数(次)
35
论文1v1指导