永久型Windows Rootkit 检测技术
永久型Rootkit可以长期隐秘在系统中,并隐藏恶意代码,威胁计算机的安全。该文应用cross-view方法构建监控系统,采用文件系统过滤驱动与钩挂系统服务分析系统行为,判定系统是否已被装入永久型Wi...
永久型Rootkit可以长期隐秘在系统中,并隐藏恶意代码,威胁计算机的安全。该文应用cross-view方法构建监控系统,采用文件系统过滤驱动与钩挂系统服务分析系统行为,判定系统是否已被装入永久型Wi...
linux中经典的rootkit的检测工具 功能超强 可以查杀上百种rootkit...
针对rootkit恶意软件挂钩SystemServiceDispatchTable和使用内联函数补丁进行隐藏文件的原理,提出基于内核文件的完整性检测和恢复方法,结果证明了其能够确保系统获取文件等敏感信...
rootkit技术,欢迎下载,英文书名:Rootkits:Subverting the Windows Kernel 计算机安全图书中第一本关于终极后门程序——Rootkit的详尽指南! 世界级软件安全专家、rootkit.com创始人Greg Hoglund教您全面掌握rootkit,提升自己...
ROOTKIT 相关...