Linux内核进程隐藏技术在动态取证中的应用  

The Applications of Linux Process Concealment Technology in Dynamic Forensics

在线阅读下载全文

作  者:谭旭[1] 杨燕燕[1] 

机构地区:[1]中国人民公安大学,北京100038

出  处:《信息网络安全》2012年第6期54-56,60,共4页Netinfo Security

基  金:中国人民公安大学学生科研创新项目[11LGS017]

摘  要:在计算机犯罪侦查的工作中,对电子设备实施监控显得异常的重要。无论对于案件侦查还是案件取证都起着不可替代的作用。文章通过阐述linux2.6内核机制和可装载内核模块的工作原理,分析进程隐藏的机制,编码实现了该机制,达到内核监控的目的。In IT-forensic, it is important to do electronic monitoring to equipments either for investigation or forensics. This paper gives a detail explanation of how the kernel works in Linux 2.6 and the working principle of LKM, analyses the mechanism of process concealment in Linux 2.6. Codes are written to realize process concealment in order to achieve kernel monitoring.

关 键 词:LINUX LKM 进程隐藏 计算机犯罪侦查 

分 类 号:TP316.81[自动化与计算机技术—计算机软件与理论] D918.2[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象