基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
隐藏进程的方法有多种,而且有些技术已经深入到内核模式下,使计算机用户在任务管理器甚至一些检测软件中都难觅被隐藏进程的踪迹.本文详细分析了利用挂接SSDT实现进程隐藏的技术原理,给出了隐藏进程的核心算法,以及应用程序启动系统服务的方法.
推荐文章
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
基于硬件虚拟化技术的隐藏进程检测技术
虚拟机监视器
自隐藏恶意代码
硬件虚拟化技术
进程隐藏
Windows(2000/XP)下隐藏进程的检测机制
进程
隐藏
内核进程环境控制块
内核线程环境控制块
检测
利用Perl实现Linux下隐藏进程的查找
Linux
LKM后门
隐藏进程
PID
Perl
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows NT下挂接SSDT隐藏进程的原理与实现
来源期刊 网络安全技术与应用 学科 工学
关键词 挂接 系统服务描述符表 隐藏进程 驱动程序
年,卷(期) 2009,(4) 所属期刊栏目 网络安全
研究方向 页码范围 7-9,17
页数 4页 分类号 TP3
字数 3312字 语种 中文
DOI 10.3969/j.issn.1009-6833.2009.04.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 霍奕 3 4 1.0 2.0
2 王全民 44 222 7.0 12.0
3 朱二夫 4 64 3.0 4.0
4 何涛 2 10 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (10)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
挂接
系统服务描述符表
隐藏进程
驱动程序
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导