作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在Rootkit眼里.Anti—Rootkit工具的威胁远比Anti—Virus软件大。因为市售的Anti-Virus软件为了稳定.都用的是成熟的、基本保证不蓝屏的技术。比如360,其进程枚举和启动项枚举都是在Ring3下完成的.所以在RingO下的一个简易Hook就能使这两项功能失效(2009年12期文章《RingO下注册表键值的枚举和隐藏》就是用最普通的SSDTHOOK使360无法看到Run项)。
推荐文章
拟南芥泛素连接酶RING1A参与ABA信号途径的调控
ABA信号转导
RING1A
泛素连接酶
ARK5和基质金属蛋白酶2在小细胞肺癌中的表达及其临床意义
肺肿瘤
基质金属蛋白酶2
免疫组织化学
肿瘤转移
预后
氢化锆高温氢释放的阻止方法研究
氢化锆
氢释放
H/Zr原子数比
二氧化锆
二氧化碳
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Ring3下阻止ARK启动
来源期刊 黑客防线 学科 工学
关键词 ROOTKIT RINGO 进程枚举 Virus 注册表键值 功能失效 HOOK RUN
年,卷(期) 2010,(1) 所属期刊栏目
研究方向 页码范围 132-134
页数 3页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ROOTKIT
RINGO
进程枚举
Virus
注册表键值
功能失效
HOOK
RUN
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导