Windows Rootkit检测技术的研究与实现

来源 :第24次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:c543217896chenjia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Windows系统下,越来越多的恶意软件使用rootkits来逃避安全软件的检测和清除,Windows rootkit检测成为网络安全领域中亟待解决的重要问题.本文通过分析rootkits隐藏的实现原理,提出了将完整性检测和差异检测结合的rootkit检测技术.最终实现了相应的原型系统Arshield.与现有的rootkit检测工具相比,该检测系统在全面性上具有一定优势.
其他文献
进度总控是基于项目总控理论,针对大型建设项目工程建设复杂、参与主体多、工程期紧的特点而提出的进度管理模式.本文结合同济大学进度课题组在上海虹桥综合交通枢纽工程进度
为了改善建筑供应链中失调的状况,首先通过分析建筑业衔接界面存在的问题得出了影响供应链协调的直接原因是各个节点企业衔接界面的不确定性;接着进一步分析了建筑供应链主要
大型超高层城市综合建筑项目正越来越多地出现在我国的各主要城市.大型超高层城市综合建筑项目建筑规模大,高度高,功能复杂,结构设计新颖,施工安全风险较大,且往往工期目标非
信任在建筑供应链协调中起着非常重要的作用.首先分析了建筑供应链中信任的深刻内涵,接着提出了信任动态发展模型并进行了详细的解释,最后提出了不同阶段信任的对象和基础模
大型工程管理复杂,风险因素多,尤其需要风险管理理论指导工程实践.针对大型机场工程,以浦东机场一期、二期工程和虹桥机场扩建工程为案例,分析了工程风险管理的研究现状,指出
本文阐述了我国高速铁路建设急需科技创新的时代背景,论述了产学研合作的国内外现状,对高速铁路建造技术国家工程实验室建设进行了实证研究,系统提出了高速铁路建造技术国家
跨流域调水工程施工系统是一个复杂的大系统,众多影响因素给施工带来很大的困难,是对工程管理的一个挑战.本文提出了网络环境下,以施工合同中的分组工程量为纽带、计量支付管
目前全国地铁工程正处在高速发展阶段,建设过程中安全风险激增,事故频发.本文通过地铁工程建设安全责任主体出发,分析不同建设阶段的安全管理责任行为,介绍了武汉地铁工程建
摘要:本文首先介绍了符号执行的过程内分析和程序全局分析的基本原理;接着介绍了其中的路径状态空间爆炸、复杂结构语义和操作语义建模及程序全局分析这三个关键技术的难点及
由于Web服务的集成性和公开性,针对Web应用的攻击呈逐年上升趋势,而最大的威胁来自跨站脚本漏洞.本文介绍了跨站脚本的基本概念以及传统的检测技术,并提出了一种基于模糊测试