基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
分析了已知的Rootkit检测方法,并根据上述检测方法提出了一种基于采用比较核心模块查证内存代码段的完整性和检测隐藏驱动的方法.该方法能够检测大部分应用层Rootkit和内核Rootkit.
推荐文章
Windows Rootkit隐藏技术与综合检测方法
Rootkit技术
系统服务描述符表
隐藏
硬件虚拟化rootkit检测方法研究综述
硬件虚拟化
rootkit检测
基于硬件虚拟化的rootkit
Bluepill检测
恶意性检测
内存扫描
一种新的内核级Rootkit的检测方法
Rootkit
内核
检测
安全
Windows Rootkit进程隐藏与检测技术
Rootkit技术
进程隐藏
进程检测
系统内核
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows Rootkit分析与检测综合方法
来源期刊 微型机与应用 学科 工学
关键词 Windows Rootkit 内核对象 系统服务描述符表 进程 端口 文件
年,卷(期) 2009,(12) 所属期刊栏目 软件天地
研究方向 页码范围 10-14,18
页数 6页 分类号 TP311.1
字数 4935字 语种 中文
DOI 10.3969/j.issn.1674-7720.2009.12.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张力 清华大学软件学院 48 715 13.0 25.0
2 陈伟东 清华大学软件学院 3 9 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (8)
二级引证文献  (3)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
Windows Rootkit
内核对象
系统服务描述符表
进程
端口
文件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息技术与网络安全
月刊
2096-5133
10-1543/TP
大16开
北京市海淀区清华东路25号(北京927信箱)
82-417
1982
chi
出版文献量(篇)
10909
总下载数(次)
33
总被引数(次)
35987
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导