论文部分内容阅读
Windows系统下,越来越多的恶意软件使用rootkits来逃避安全软件的检测和清除,Windows rootkit检测成为网络安全领域中亟待解决的重要问题.本文通过分析rootkits隐藏的实现原理,提出了将完整性检测和差异检测结合的rootkit检测技术.最终实现了相应的原型系统Arshield.与现有的rootkit检测工具相比,该检测系统在全面性上具有一定优势.