一种双重防范Rootkit的方法  

A Method of Doubly Detecting Rootkit

在线阅读下载全文

作  者:刘勇[1] 江泽涛[1] 甘晟科[1] 李克伟[1] 

机构地区:[1]南昌航空大学计算机学院,江西南昌330063

出  处:《计算机与现代化》2009年第2期98-101,共4页Computer and Modernization

基  金:江西省重大攻关招标项目(2005A016);江西省重点工业攻关项目(20051B01005)

摘  要:提出了一种双层检测Rootkit的方法,通过对用户层的Rootkit和驱动层的Rootkit双层检测并结合现有的高效检测技术(Callstack技术),实现了一种全面高效的检测手段,从而减轻木马、病毒对计算机的危害,以达到防范更多的Root-kit。This paper brings forward a method to detect Rootkit, realizes a comprehensive and efficient measure to detect Rootkit from user layer and kernel layer, combining with the existing efficient technology( Callstack technology). The method can reduce the hazards of Trojans and virus on computers.

关 键 词:ROOTKIT SSDT IAT HOOK inline HOOK 

分 类 号:TN915[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象