Windows Rootkit 分析与检测综合方法
所属分类:技术论文
上传者:aet
文档大小:1047 K
标签: 内核对象 进程 端口
所需积分:0分积分不够怎么办?
文档介绍:摘 要:分析了已知的Rootkit 检测方法,并根据上述检测方法提出了一种基于采用比较核心模块查证内存代码段的完整性和检测隐藏驱动的方法。该方法能够检测大部分应用层Rootkit和内核Rootkit. 关键词:Windows Rootkit;内核对象;系统服务描述符表;进程;端口;文件
现在下载
VIP会员,AET专家下载不扣分;重复下载不扣分,本人上传资源不扣分。