高级检索
检索提示:高级检索多个条件检索时是按照顺序运算的:如 A或B与C 即:(A或B)与C
[期刊论文]
永久型Windows Rootkit检测技术
作者:
收录:
摘要:
永久型Rootkit可以长期隐秘在系统中,并隐藏恶意代码,威胁计算机的安全.该文应用cross-view方法构建监控系统,采用文件系统过滤驱动与钩挂系统服务分析系统行为,判定系统是否已被装入永久型Windows Rootkit,并完成对经典Rootkit-hacker defender及它所保护的恶意程序的检测.由于该检测技术使用底层驱动监测,不依赖特征码,因此对内核级和将来出现的Rootkit具有良好的检测效果.
关键词:
作者机构:
通讯作者信息:
电子邮件地址:
相关关键词:
相关文章:
2003,测控技术
2005,信息技术
2011,计算机光盘软件与应用
2008,煤炭工程
来源 :
计算机工程
ISSN: 1000-3428
年份: 2008
期: 18
卷: 34
页码: 70-71,74
被引次数:
WoS核心集被引频次: 0
SCOPUS被引频次:
ESI高被引论文在榜: 0 展开所有
万方被引频次: 7
中文被引频次:
近30日浏览量: 1
归属院系:
全文获取
外部链接: