论文部分内容阅读
为了对新型高隐藏性木马BIOSBootkit实现快速检测、准确定位,提出一种BIOSBootkit检测方案:IBBDS存放于引导盘,以尽早获取系统的执行权限,通过对IVT模块、ISA模块和HOOKINT13H模块的检测,在系统的启动过程即实现对BIOSBootkit的捕获.试验验证了该检测方法的有效性.