基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
对不支持可加载模块的系统内核入侵代码隐藏技术进行了研究.比较了内核支持可加载模块和内核不支持可加载模块的内核入侵的方法区别,阐述了内核入侵在求解系统调用表的地址、kmalloc函数的地址、编写函数分配内核空间内存、编写入侵代码、汇编代码处理、提取代码段及重定位信息、分配内核空间的内存、代码写入分配的内存等八个主要流程.在总结入侵代码隐藏技术原理的基础上,给出了入侵代码隐藏文件信息、进程信息和网络连接技术的详细设计实现.
推荐文章
基于内核入侵的木马设计与实现
内核入侵
木马
模块
源码修改
入侵检测系统:原理、入侵隐藏与对策
计算机信息系统
安全
入侵
入侵检测系统
后门植入、隐藏与检测技术研究
后门代理程序
LKM
植入
隐藏
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 内核入侵隐藏技术的研究与实现
来源期刊 计算机技术与发展 学科 工学
关键词 内核入侵 信息隐藏 进程隐藏 网络安全
年,卷(期) 2011,(3) 所属期刊栏目 安全与防范
研究方向 页码范围 170-173,177
页数 分类号 TP393.08
字数 5320字 语种 中文
DOI 10.3969/j.issn.1673-629X.2011.03.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王汝传 南京邮电大学计算机学院 671 6841 35.0 53.0
2 李鹏 南京邮电大学计算机学院 32 161 9.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (15)
参考文献  (5)
节点文献
引证文献  (4)
同被引文献  (4)
二级引证文献  (0)
2004(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(1)
  • 二级参考文献(3)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内核入侵
信息隐藏
进程隐藏
网络安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导