作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近些年.Linux下出现了大量借助LKM技术实现的各种Rootkit,LKM技术也因其强大的内核修改及加载功能,得到了Hacker们的推崇。利用LKM可有效地实现文件隐藏、进程隐藏、网络连接隐藏等,但这种Rootkits极易检测,安全人员只需使用Ismod或通过/proc/modules命令即可枚举出内核下已加载模块信息。之后,针对LKM被检测的问题,出现了各种对抗技术,如模块隐藏技术,在内核态下劫持sys_query_modules系统调用,有效隐藏已加载的恶意模块Ricardo Ouesada提出的修改特定系统调用前7个字节,
推荐文章
最新Linux内核NX实现技术分析
操作系统
Linux
NX技术
EDB
Linux内核模块的实现机制
Linux
内核模块
数据结构
基于组件和拦截器的Web系统权限设计与实现
权限设计
组件
拦截器
AOP
Struts2
Linux微内核模型
微内核
资源管理器
消息传递
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 拦截Linux内核缺页异常实现System权限
来源期刊 黑客防线 学科 工学
关键词 编程 内核 权限
年,卷(期) 2009,(9) 所属期刊栏目
研究方向 页码范围 59-64
页数 6页 分类号 TP316
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
内核
权限
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导