咨询与建议

限定检索结果

文献类型

  • 7 篇 专利
  • 4 篇 期刊文献
  • 2 篇 学位论文

馆藏范围

  • 13 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 6 篇 工学
    • 4 篇 计算机科学与技术...
    • 3 篇 软件工程
    • 2 篇 网络空间安全
  • 1 篇 管理学
    • 1 篇 管理科学与工程(可...

主题

  • 6 篇 系统服务描述符表
  • 2 篇 内核对象
  • 2 篇 进程
  • 2 篇 文件
  • 2 篇 端口
  • 1 篇 网页木马
  • 1 篇 隐藏进程
  • 1 篇 隐藏
  • 1 篇 windows rootkit
  • 1 篇 驱动程序
  • 1 篇 高交互蜜罐
  • 1 篇 rootkit
  • 1 篇 挂接
  • 1 篇 rootkit技术
  • 1 篇 系统服务表
  • 1 篇 路过式下载
  • 1 篇 windows
  • 1 篇 hook技术
  • 1 篇 有限状态自动机

机构

  • 4 篇 武汉斗鱼网络科技...
  • 1 篇 北京金山安全软件...
  • 1 篇 北京金山安全管理...
  • 1 篇 华东交通大学
  • 1 篇 中国科学院研究生...
  • 1 篇 清华大学
  • 1 篇 北京邮电大学
  • 1 篇 上海交通大学
  • 1 篇 北京理工大学
  • 1 篇 中国科学院软件研...
  • 1 篇 北京工业大学
  • 1 篇 国家企业信息化应...

作者

  • 4 篇 张文明
  • 4 篇 陈少杰
  • 4 篇 杨亮
  • 1 篇 朱二夫
  • 1 篇 苏璞睿
  • 1 篇 蒋兆峰
  • 1 篇 陈伟东
  • 1 篇 王全民
  • 1 篇 邓明
  • 1 篇 罗森林
  • 1 篇 张力
  • 1 篇 汤鹏志
  • 1 篇 潘丽敏
  • 1 篇 刘望桐
  • 1 篇 焦龙龙
  • 1 篇 李文靖
  • 1 篇 左黎明
  • 1 篇 林凯
  • 1 篇 薛英飞
  • 1 篇 何涛

语言

  • 13 篇 中文
检索条件"主题词=系统服务描述符表"
13 条 记 录,以下是11-20 订阅
排序:
Windows Rootkit分析与检测综合方法
收藏 引用
信息化纵横 2009年 第12期28卷 10-14,18页
作者: 陈伟东 张力 清华大学软件学院 北京100084 国家企业信息化应用支撑软件工程技术研究中心 湖北武汉430074
分析了已知的Rootkit检测方法,并根据上述检测方法提出了一种基于采用比较核心模块查证内存代码段的完整性和检测隐藏驱动的方法。该方法能够检测大部分应用层Rootkit和内核Rootkit.
来源: 评论
Windows NT下挂接SSDT隐藏进程的原理与实现
收藏 引用
网络安全技术与应用 2009年 第4期 7-9,17页
作者: 王全民 何涛 霍奕 朱二夫 北京工业大学 北京100124
隐藏进程的方法有多种,而且有些技术已经深入到内核模式下,使计算机用户在任务管理器甚至一些检测软件中都难觅被隐藏进程的踪迹。本文详细分析了利用挂接SSDT实现进程隐藏的技术原理,给出了隐藏进程的核心算法,以及应用程序启动系统服... 详细信息
来源: 评论
基于windows(2000/2003)内核对象的rootkit检测
基于windows(2000/2003)内核对象的rootkit检测
收藏 引用
作者: 薛英飞 上海交通大学
学位级别:硕士
随着rootkit技术的发展,病毒程序设计者趋于利用rootkit技术来隐藏他们的非法行为,从而达到自己的目的。虽然目前存在各种各样的检测windows rootkit的工具,但这些工具只能检测某些特定的rootkit,无法检测到一些新型的windows rootkit... 详细信息
来源: 评论