基于Windows API调用机制的Rootkit检测系统的设计与研究

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:a87700180
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从功能上来看,Rootkit是指隐藏进程、网络端口、文件痕迹等的恶意软件,现已被广泛应用在黑客入侵和攻击他人的计算机系统上。许多计算机病毒、间谍软件也都常常使用Rootkit潜伏在操作系统上伺机而动。如何有效地对Rootkit进行检测和防范成为应对木马入侵和僵尸网络的首要解决的关键问题。文章在以往的研究基础上,通过深入探讨Windows底层原理,开发了一个基于Windows API调用机制的Rootkit检测系统。在该系统的帮助下,用户不但可以深入查看操作系统的各类底层信息,还可以很方便地找出隐藏在计算机之中的病毒、木马并进行清理,从而更好地保护操作系统。该系统丰富了现今针对Rootkit检测的研究成果,对后续的研究具有一定的参考价值。
其他文献
合成纤维自问世以来得到了快速的发展,但使用后产生的不可自然分解的废弃物对环境造成了极大的威胁。从环保的观点出发,对生物降解材料的研究和开发在全球己变得非常活跃。聚
刑事强制措施是保障刑事诉讼程序顺利进行的重要诉讼制度。我国的强制措施可以分为羁押性强制措施和非羁押性强制措施。其中,非羁押性强制措施主要包括取保候审和监视居住。
本研究在系统查阅前人研究成果,统计北京城市公园绿地生态保健型植物材料的基础上,通过对北京市紫竹院公园、北小河公园和天坛公园3个公园39个植物样地群落物种组成、结构特
我国始终处于发展的过程中,法律体系和相关制度始终处于不断完善的状态,当前法学教育面临许多困境,传统的法学教育模式已经不能适应培养法律人才的需要。本文从法学教育面临
对净水器领域中复合滤芯的专利技术进行统计分析,梳理复合滤芯重要技术手段,剖析净水器复合滤芯技术手段研究的空白点和热点,为国内净水器企业的技术研发、专利布局和市场拓
本文通过对欧亨利的数篇具有代表性小说的分析,阐述其作品中包含的人文精神和对人性向善的乐观期待,说明爱与善是人类一致推崇的终极信仰,是人类共同赞美的永恒篇章。
企业集团管控模式分为集权管控、相对集权管控、相对分权管控、分权管控四类模式,分别适用企业集团中不同产权比例的公司。根据企业集团管控的客体特征和管控模式的特点不同,
调查结果显示,西安市体育院校足球运动员容易损伤部位以腰部、踝关节、膝关节为主,损伤主要是因为准备活动少、动作技术不合理等原因造成的。建议提高对运动损伤的认识,注意
涡旋压缩机是一种新型的容积式压缩机,以其效率高、体积小、质量轻、噪音低、结构简单且运转平稳等特点,被广泛应用于空调和制冷机组中,因此对其内部结构、工作过程、性能的研究
文章分析了西安市计划生育工作取得的成绩与存在的问题,提出构建西安市计划生育利益导向机制的设想:建立公共决策人口和计划生育初审制度,促进人的全面发展;强化公共投入保障