基于符号执行的内核级Rootkit静态检测

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:wlck_dong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Rootkit是攻击者用来隐藏踪迹和保留访问权限的工具集.加载入系统内核的内核级Rootkit使得操作系统本身变得不可信任,造成极大安全隐患.构建了一个完整的通过静态分析检测内核级Rootkit的模型,构造了描述Rootkit行为的普遍适用的定义并证明了其充分必要性,采用符号执行法进行静态分析,利用污点传播机制,针对模型特点对分析过程进行优化.基于这个模型的内核级Rootkit检测具有高准确性和较好的前瞻性.
其他文献
通过红外光谱、紫外光谱及核磁共振波谱表征了四丁基碘化铵盐对正己烷溶液中二碘四氟乙烷(C2F4I2)的卤键吸附作用.结果表明,固液两相间卤键作用引起的光谱变化同溶液中形成卤键
基于Chameleon签名理论,提出具有时效的Chameleon签名方案,为需要指定签名接收者,且对签名时效有一定要求的签名问题提供了解决途径。该方案保证在时效期限内,只有指定的接收者能
今年9月,在XILINX成立20周年之际,XILINX在中国三亚隆重召开"2004亚太媒体技术峰会".在这次峰会上,XILINX向业界宣布了四件重要事情:一是正式推出了Virtex-4产品系列,并实现
本文就使用飞针技术对BGA进行测试作一简明的阐述。其中涉及电路板检测、双面多探针、GPIB飞针、边界扫描、光学监控等技术。
基于,策略,讨论了缺货不通过到达的订货进行补充的随机存储系统。假定需求量、需求发生的间隔、以及提前时间都为随机变量,建立了系统的数学模型。给出库存总费用和缺货率的
<正> 安捷伦科技日前宣布正式启动安捷伦&#39;中国五年计划&#39;,即在生产制造、研发、供应链管理、客户服务及员工发展等方面的上亿美元投资计划,并全面加速中国战略的决策
介绍了中国知网(CNKI)、万方数据和SCIE数据库在线分析工具的特点,从数据类型和数据量、使用便利性、分析维度、分析方法以及分析结果等方面比较分析了3种数据库在线工具的优
高密度封装技术的飞速发展也给测试技术提出了新挑战。为了应对挑战,新的测试技术不断涌现,X射线(X-ray)检测技术就是其中之一,它能有效控制BGA的焊接和组装质量。本文扼要的介绍X
以奇亚籽、桃胶、银耳为主要原料,白砂糖、稳定剂等为辅料,研究新型的奇亚籽桃胶银耳饮料,通过单因素试验和正交试验结果进行分析,确定了奇亚籽桃胶银耳饮料最佳配方及加工工
全球网格论坛(GGF)的数据访问和集成工作组(DAIS-WG)[1]正在制定网格数据库服务规范(GDSS)[2,3].网格数据库服务规范定义了用网格数据服务(GDS)来访问和集成存储在多种存储系