【摘 要】
:
近几年来,互联网发展迅速,统计数据显示,截至2009年9月30日,世界上有超过17亿的互联网用户。一些犯罪份子也同样注意到了这一趋势,不断非法地对计算机系统进行攻击渗透。对于
论文部分内容阅读
近几年来,互联网发展迅速,统计数据显示,截至2009年9月30日,世界上有超过17亿的互联网用户。一些犯罪份子也同样注意到了这一趋势,不断非法地对计算机系统进行攻击渗透。对于恶意软件特别是木马的盗窃信息、非法控制电脑的行为,特别是对于采用驱动级Rootkit技术的恶意软件隐藏行为,有效地检测及防御它们就显得尤为必要,然而由于Windows操作系统是不开源的,这对研究其内部的原理增加了一定的难度。本文通过静态分析方法、动态分析方法相结合的方式,对基于Rootkit的隐藏技术进行了详细的分析,对传统的文件隐藏、进程隐藏、网络通讯隐藏的代码进行了技术探究,在此基础上,对木马的检测方法进行了比较和改进,比较了常见的特征码检测、启发式检测、基于行为的检测、完整性检测方法的优缺点,提出了基于cache(缓存)的隐藏文件检测方法,对Rootkit技术实现进程隐藏的SSDT HOOK进行了有效地检测并代码实现。最后,对检测思路进行了验证,以虚拟机的形式建立了木马分析环境,以木马网银大盗为实例,对检测思路进行了验证。通过验证,证明了检测思路的正确性。同时,对木马的防御策略进行了说明,从社会工程学的角度讨论了有效地进行木马防御的方法。
其他文献
<正> 攻下法,是用泻水的药物,使大便增多,促使痰饮之邪从"魄门"而出,达到洁净府的目地。在临床多用在无表证,里邪壅实,是"急则治其标","实则夺之"涤荡邪实,救急于厄的治疗法
背景和目的脑缺血再灌注是缺血性脑血管疾病中一种常见的、复杂的病理生理过程,脑缺血后最重要的病理生理改变是缺血灶及缺血半暗带神经元的死亡,积极挽救缺血半暗带尚未死亡
作为国际金融领域一个重要的经济变量,实际汇率是一国参与国际经济活动时最主要的价格指标。与名义汇率相比,实际汇率不仅更能反映一国国际竞争力等实体经济层面的变化情况,
随着我国经济的发展,微型面包车在经济欠发达地区保有量激增,相应的事故发生率也呈逐年上升趋势,由于微型面包车车身结构单薄,吸能区与缓冲区行程较短,致使车内乘员往往伤亡
目的:观察脑苷肌肽注射液对对急性脑梗死患者神经功能的改善作用。方法:75例急性脑梗死患者随机分为观察组40例和对照组35例,两组均给予常规治疗,包括脱水降压、抗血小板、纠
牙周病与As的关系日益受到医学界的重视,现有的流行病学、分子生物学、动物模型和体外实验均表明,牙周病和As存在相关性,但牙周病在As发生,发展过程中的作用机制以及作用环节
<正>除了外交和商业目的以外,马嘎尔尼使团的另一个任务是了解"真实"的中国,包括它的土地、人民和自然资源。作为直接记录,使团成员的日记、著作、绘画确确实实地打消了西方
苦参在抗寄生虫方面有很大的功效,其不同成分分别对蠕虫类、原虫类寄生虫及疥螨等有明显的防治作用。
目的建立日本血吸虫感染并发过敏性哮喘实验动物模型及探讨日本血吸虫感染对过敏性哮喘的作用。方法取25只BALB/c小鼠,随机分为3组,A组为日本血吸虫感染并发过敏性哮喘组,B组
<正>(三)与道光皇帝有关的堂名款瓷器前述(见上期《道光御用堂名款瓷器(上)》)这些堂名款器物,有传世品与档案记载相对应,可以明确认定为道光皇帝御用堂名款瓷器,具有极高的