基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了检测通过篡改注册表文件而实现潜行于操作系统的Rootkit,分析了常见的Rootkit注册表隐藏技术以及相应的检测技术,并指出了当前检测技术存在的缺陷.在分析注册表文件的格式以及注册表操作控制流程的基础上,设计并实现了一种新型的注册表隐藏Rootkit检测方案.通过模拟win32系统底层枚举注册表键值的流程,获取真实有效的注册表键值,从而检测出隐藏的Rootkit.同时,在遍历注册表键值时使用了二叉搜索树算法以提高检测效率.试验表明该方法能准确并快速地检测出使用了注册表隐藏技术的Rootkit.
推荐文章
Windows注册表隐藏检测完全解决方案
注册表隐藏
底层数据复制
隐藏检测
注册表信息提取
多层次匹配算法
Rootkit木马
基于注册表Hive文件的恶意程序隐藏检测方法
Hive文件
恶意程序
注册表隐藏和检测
RootKit程序
一种基于Smartphone类的注册表实现方案
注册表
Smartphone
CMOS
FLASH
Visual Basic与注册表
注册表
Visual Basic
注册表函数
Windows API
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种新的注册表隐藏Rootkit检测方案
来源期刊 江苏大学学报(自然科学版) 学科 工学
关键词 病毒 入侵检测 Rootkit 注册表 键索引 WinDbg
年,卷(期) 2010,(3) 所属期刊栏目 计算机与通信工程
研究方向 页码范围 328-333
页数 分类号 TP393
字数 4147字 语种 中文
DOI 10.3969/j.issn.1671-7775.2010.03.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张登银 南京邮电大学计算机学院 149 1143 16.0 26.0
2 李鹏 南京邮电大学计算机学院 32 161 9.0 11.0
3 高德华 南京邮电大学计算机学院 3 27 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (6)
参考文献  (3)
节点文献
引证文献  (9)
同被引文献  (10)
二级引证文献  (13)
2004(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(6)
  • 引证文献(4)
  • 二级引证文献(2)
2013(3)
  • 引证文献(1)
  • 二级引证文献(2)
2014(6)
  • 引证文献(2)
  • 二级引证文献(4)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
病毒
入侵检测
Rootkit
注册表
键索引
WinDbg
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
江苏大学学报(自然科学版)
双月刊
1671-7775
32-1668/N
大16开
江苏省镇江市梦溪园巷30号
28-83
1980
chi
出版文献量(篇)
2980
总下载数(次)
2
总被引数(次)
31026
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导