基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Rootkit是能够持久或可靠地存在于计算机系统上的一组程序或代码.为了达到无法检测的目的,Rootkit必须使用进程隐藏技术.Rootkit进程隐藏技术是一种以秘密方式在系统后台运行并窃取用户信息的技术.通过分析Windows平台下Rootkit进程隐藏技术的原理,研究了应用层和内核层两种模式下的Rootkit进程隐藏技术.针对Rootkit进程隐藏技术的特点,开发了一个基于句柄表三位一体交叉映射的Rootkit隐藏进程检测平台.系统测试表明,本平台能够检测出当前绝大部分主流Rootkit技术实现的隐藏进程,在实际应用中达到了较好的效果.
推荐文章
Windows Rootkit进程隐藏与检测技术
Rootkit技术
进程隐藏
进程检测
系统内核
Windows平台下的多线程编程
线程
进程
同步
阻塞
资源
Windows平台下数据采集串口通讯的实现
串口通讯
数据采集
多线程
面向对象方法
核仪器
在Windows平台下开发Ethereal插件的方法与实现
Ethereal
插件
协议解析
Winpcap
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows平台下Rootkit进程检测
来源期刊 计算机技术与发展 学科 工学
关键词 Rootkit 进程隐藏与检测 句柄表 内核
年,卷(期) 2011,(7) 所属期刊栏目 安全与防范
研究方向 页码范围 141-144
页数 分类号 TP316.7
字数 3283字 语种 中文
DOI 10.3969/j.issn.1673-629X.2011.07.036
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张登银 南京邮电大学计算机学院 149 1143 16.0 26.0
2 陈召国 南京邮电大学计算机学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (22)
参考文献  (6)
节点文献
引证文献  (5)
同被引文献  (1)
二级引证文献  (1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(7)
  • 参考文献(2)
  • 二级参考文献(5)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(3)
  • 引证文献(3)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Rootkit
进程隐藏与检测
句柄表
内核
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导