摘要:對Rootkit的基本概念進行了介紹,然后延伸至內核級Rootkit。在詳細剖析內核級Rootkit原理的基礎上分析了其他檢測Rootkit方法的局限性,提出一種新的方法。該方法分析內核模塊加載時是否有可疑行為,結合對比system.map和kmem文件判斷其是否為Rootkit。最后用實驗證明了此方法的有效性。 關鍵詞:Rootkit;內核;檢測;安全 中圖分類號:TP393.08 文獻標志碼:A 文章編號:1001-3695(2009)08-3047-03
計算機應用研究2009年8期
1《師道·教研》2024年10期
2《思維與智慧·上半月》2024年11期
3《現代工業經濟和信息化》2024年2期
4《微型小說月報》2024年10期
5《工業微生物》2024年1期
6《雪蓮》2024年9期
7《世界博覽》2024年21期
8《中小企業管理與科技》2024年6期
9《現代食品》2024年4期
10《衛生職業教育》2024年10期
關于參考網