基于特征行为的远程访问型木马阻断技术  被引量:1

A Remote Access Trojan Blocking Technique Based on Characteristic Behavior

在线阅读下载全文

作  者:姜坚[1] 袁家斌[1] 

机构地区:[1]南京航空航天大学信息科学与技术学院,南京210016

出  处:《计算机与数字工程》2008年第11期90-93,共4页Computer & Digital Engineering

摘  要:综合分析大量远程访问型木马样本,提取出关键的特征行为,提出通过阻断远程访问型木马特征行为来使远程访问型木马失效。通过进入系统内核模式,从系统底层挂接系统服务调度表来实现,并取得了良好的效果。By analyzing a great number of Remote Access Trojans (RATs), some of the key behaviors are obtained, and a technique of blocking Characteristic Behavior is presented to disable the RATs. This technique is implemented by hooking system service dispatch table, and excellent result is achieved.

关 键 词:远程访问型木马 行为阻断 挂接 系统服务调度表 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象