检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:刘勇[1] 江泽涛[1] 甘晟科[1] 李克伟[1]
机构地区:[1]南昌航空大学计算机学院,江西南昌330063
出 处:《计算机与现代化》2009年第2期98-101,共4页Computer and Modernization
基 金:江西省重大攻关招标项目(2005A016);江西省重点工业攻关项目(20051B01005)
摘 要:提出了一种双层检测Rootkit的方法,通过对用户层的Rootkit和驱动层的Rootkit双层检测并结合现有的高效检测技术(Callstack技术),实现了一种全面高效的检测手段,从而减轻木马、病毒对计算机的危害,以达到防范更多的Root-kit。This paper brings forward a method to detect Rootkit, realizes a comprehensive and efficient measure to detect Rootkit from user layer and kernel layer, combining with the existing efficient technology( Callstack technology). The method can reduce the hazards of Trojans and virus on computers.
关 键 词:ROOTKIT SSDT IAT HOOK inline HOOK
分 类 号:TN915[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.119.10.46