基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
自启动技术是保证恶意代码持久运行的关键技术,基于内核层文件补丁的自启动技术比其他自启动技术更加隐蔽且难以清除。因此,深入研究基于文件补丁的自启动技术是有效检测与清除此类恶意代码的前提条件。文章设计了一种基于内核层文件补丁的自启动方法,该方法利用磁盘端口驱动文件,通过静态补丁技术修改该文件,结合直接读写硬盘技术读写数据,使可执行代码随操作系统启动而自动运行。实验结果表明,该方法可以规避国内外主流杀毒软件,能够实现自启动,具备执行权限高、隐蔽性好等特点。
推荐文章
在Windows中如何解决自启动的问题
自启动
注册表
批处理
任务计划
Y-Δ启动电动机自启动的设计
启动
电动机
编码
程序控制
程序设计
基于DOS内核的文件恢复技术
DOS系统
Windows系统
文件分配表
文件恢复
基于DM642自启动的FLASH烧写原理研究及实现
FLASH
DM642
自启动
引导加载
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于内核层文件补丁的自启动方法研究
来源期刊 信息网络安全 学科 工学
关键词 自启动 PE文件 文件补丁
年,卷(期) 2013,(11) 所属期刊栏目 技术研究
研究方向 页码范围 11-16
页数 6页 分类号 TP309
字数 6682字 语种 中文
DOI 10.3969/j.issn.1671-1122.2013.11.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗森林 北京理工大学信息系统及安全对抗实验中心 121 821 14.0 23.0
2 韦伟 北京理工大学信息系统及安全对抗实验中心 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (19)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(5)
  • 参考文献(1)
  • 二级参考文献(4)
2010(3)
  • 参考文献(2)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
自启动
PE文件
文件补丁
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导