基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
进程(Process)是操作系统进行资源分配和调度的基本单位,是Windows系列操作系统结构的基础.进程隐藏虽然能够为计算机取证提供便利,但是增加了检测系统中运行的恶意代码的难度.在深入研究Windows进程隐藏技术的基础上,针对常用进程隐藏技术的特点,提出几种Windows操作系统下检测隐藏进程的方法.这些方法能够准确、快速地检测操作系统中隐藏的进程.
推荐文章
Windows Rootkit进程隐藏与检测技术
Rootkit技术
进程隐藏
进程检测
系统内核
基于Xen虚拟化的隐藏进程检测方法
虚拟机监视器
隐藏进程
匹配特征
匹配模板
相似度匹配
检测频率
Windows Rootkit隐藏技术研究
WindowsRootkit技术
Hook技术
系统内核
系统调用
中断描述符表
后门植入、隐藏与检测技术研究
后门代理程序
LKM
植入
隐藏
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Rootkit进程隐藏与检测技术研究
来源期刊 软件导刊 学科 工学
关键词 系统内核安全 进程隐藏 进程检测 Rootkit
年,卷(期) 2016,(5) 所属期刊栏目 信息安全
研究方向 页码范围 188-190
页数 3页 分类号 TP306+.2
字数 1912字 语种 中文
DOI 10.11907/rjdk.161009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 康晓凤 徐州工程学院信电工程学院 40 113 5.0 8.0
2 王佳伟 徐州工程学院信电工程学院 6 9 2.0 3.0
3 孟晨宇 徐州工程学院信电工程学院 4 10 2.0 3.0
4 阮阳 徐州工程学院信电工程学院 3 11 2.0 3.0
5 周洁 徐州工程学院信电工程学院 4 4 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (8)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (5)
二级引证文献  (0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
系统内核安全
进程隐藏
进程检测
Rootkit
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件导刊
月刊
1672-7800
42-1671/TP
16开
湖北省武汉市
38-431
2002
chi
出版文献量(篇)
9809
总下载数(次)
57
总被引数(次)
30383
论文1v1指导