作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前木马制造者趋于利用RootKit技术来隐藏它们的进程,危害信息与网络安全.重点从用户和内核两种模式深入剖析了Windows RootKit隐藏进程技术,并提出基于进程表的综合检测机制.测试证明:只有从用户和内核两种模式下应用多种进程表检测技术,才是安全检测隐藏进程更为有效的方法.
推荐文章
Windows Rootkit进程隐藏与检测技术
Rootkit技术
进程隐藏
进程检测
系统内核
Windows平台下Rootkit进程检测
Rootkit
进程隐藏与检测
句柄表
内核
Rootkit进程隐藏与检测技术研究
系统内核安全
进程隐藏
进程检测
Rootkit
Windows Rootkit隐藏技术与综合检测方法
Rootkit技术
系统服务描述符表
隐藏
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows RootKit进程隐藏与检测技术的研究
来源期刊 中国现代教育装备 学科 工学
关键词 Windows RootKit 远程线程注入 Dkom 进程表
年,卷(期) 2011,(9) 所属期刊栏目 现代教育技术与装备
研究方向 页码范围 24-26
页数 分类号 TP393.08
字数 2715字 语种 中文
DOI 10.3969/j.issn.1672-1438.2011.09.007
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘正宏 14 19 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (22)
参考文献  (4)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Windows RootKit
远程线程注入
Dkom
进程表
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国现代教育装备
半月刊
1672-1438
11-4994/T
大16开
北京市海淀区北三环西路11号27号楼2层
82-651
1998
chi
出版文献量(篇)
15037
总下载数(次)
19
总被引数(次)
36537
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导