Windows系统Rootkit隐藏技术研究与实践

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:ziqun666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Rootkit是一组后门工具的集合,是特洛伊木马发展的高级阶段,其在特洛伊木马众多类别中危害性最大。深入研究Rootkit技术,做到网络攻防知己知彼,对防范木马攻击,减少网络破坏,保护重要信息系统有重要意义。通过研究Windows环境中Rootkit的隐藏技术,结合协同隐藏思想,提出了Rootkit的形式化模型,并在此基础上开发了一个Windows系统下的Root-kit原型。实验结果表明,该原型达到了较好的隐藏效果,可以避开目前大多数检测工具的检测。
其他文献
实践开发领导,争取政策和资金支持:为静脉吸毒者提供清洁针具,是阻断艾滋病传播的一个重要措施^[1]。但是,要在静脉吸毒者中开展针具交换工作,既是对现行法律的抵触,又是向传统观念
对象:本组58例患者均为慢性肺原性肺心病(简称肺心病)急性加重期,符合1979年全国第二次肺心病会议修订的诊断标准。男32例,女26例;年龄61~89岁,平均73.5±8.7岁。病程3~22年。原发病
自2002年1月-2005年6月,我们采用宣肺清热法白拟止咳Ⅰ号治疗支气管肺炎120例,报告如下。
病例:18例重型颅脑损伤患者中,GCS评分在3.7分,应用亚低温治疗10例,未行亚低温治疗8例。其中男14例,女4例,年龄在14—65岁之间,平均年龄41岁。车祸伤12例,高处坠落伤2例,打击伤2例,饮酒
近期,卫生部公布了实施乡村医生承担公共卫生职责补助的23个省份名单。据卫生部农村卫生管理司有关负责人介绍,由于各省经济水平不同,23个省对乡村医生的补助标准也存在较大差异
患者在完全无疼痛、无感觉下进行人工流产术。该项技术的核心主要是应用静脉给予镇静药(丙泊酚)同时配伍镇静药(酚太尼)进行人工流产术。该药具有起效迅速、代谢快,安全可靠等特点
设计了一种新型的输入设备——微加速度计鼠标系统,该系统融合了MEMS微加速度计和无线射频技术,能够实现传统鼠标的功能。该系统由用户控制和信号接收两部分组成。无线射频技术
Intemet上不同的安全域间要实现信息资源的安全访问首先需要认证。目前常用的认证协议是Kerberos协议,但在网络环境下,该协议无法对真实的客户端进行认证。因此,给出了新的域间
目的:探讨筋膜皮瓣在治疗临床中因创伤、慢性溃疡、压迫性褥疮致皮肤软组织缺损(骨外露)疗效。方法:2004年6月~2006年3月运用筋膜皮瓣治疗下肢软组织缺损(骨外露)12例。结果:
笔者自1986年以来,收治髌骨粉碎性骨折病例256例,行手术切开复位双荷包缝合法,取得满意疗效。现总结如下。