Windows平台下Rootkit进程检测

来源 :计算机技术与发展 | 被引量 : 0次 | 上传用户:lh305879918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Rootkit是能够持久或可靠地存在于计算机系统上的一组程序或代码。为了达到无法检测的目的,Rootkit必须使用进程隐藏技术。Rootkit进程隐藏技术是一种以秘密方式在系统后台运行并窃取用户信息的技术。通过分析Windows平台下Rootkit进程隐藏技术的原理,研究了应用层和内核层两种模式下的Rootkit进程隐藏技术。针对Rootkit进程隐藏技术的特点,开发了一个基于句柄表三位一体交叉映射的Rootkit隐藏进程检测平台。系统测试表明,本平台能够检测出当前绝大部分主流Rootkit技术实现的隐藏
其他文献
目的 观察丹红联合低分子肝素钙方案治疗急性脑梗死的临床效果。方法 236例急性脑梗死患者,均给予低分子肝素钙,其中116例加用血塞通治疗为对照组,120例加用丹红治疗为观察组
目的比较分析多频稳态诱发电位(ASSR)与听性脑干反应(ABR)对成人感音神经性耳聋听阈的影响。方法 100例成人感音神经性耳聋患者作为研究对象,对其ASSR的反应阈、ABR的反应阈进行
目的分析探讨应用乳晕入路切除术对于乳腺良性肿瘤的临床治疗效果。方法 54例乳腺良性肿瘤患者作为观察对象,随机将其分为观察组和对照组,各27例。对照组患者应用传统手术方