Windows Rootkit 分析与检测综合方法
所屬分類:技术论文
上傳者:aet
文檔大?。?span>1047 K
標(biāo)簽: 内核对象 进程 端口
所需積分:0分積分不夠怎么辦?
文檔介紹:摘 要:分析了已知的Rootkit 检测方法,并根据上述检测方法提出了一种基于采用比较核心模块查证内存代码段的完整性和检测隐藏驱动的方法。该方法能够检测大部分应用层Rootkit和内核Rootkit. 关键词:Windows Rootkit;内核对象;系统服务描述符表;进程;端口;文件
現(xiàn)在下載
VIP會(huì)員,AET專家下載不扣分;重復(fù)下載不扣分,本人上傳資源不扣分。