HI,欢迎来到学术之家股权代码  102064
0

基于执行流完整性的Windows进程挂钩检测与实现

作者:潘志鹏 冯超 唐朝京挂钩检测用户层执行流完整性rootkit

摘要:论文对windows系统用户层上传统的挂钩技术和检测方法进行了研究,分析了一种经过Mov指令进行跳转的用户层挂钩技术,提出了一种基于执行流完整性的进程挂钩检测方法。该方法通过对进程内存的执行流和进程对应可执行文件的执行流进行分析比较,验证进程内存执行流的完整性,进而在用户层上检测用户进程可能存在的钩子。最后与流行的Rootkit检测工具OSHI Un Hooker比较,本方法可有效检测出深层次和复杂的用户层钩子。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

数字技术与应用

《数字技术与应用》(CN:12-1369/TN)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《数字技术与应用》关注实际应用,紧跟世界数字技术及计算机发展潮流,以帮读者解决应用中的问题为立足点,以报道最新科技发展为杂志的特色,力求实用性、先进性、趣味性相结合,成为广大读者了解数字技术的窗口和解答应用问题的帮手。

杂志详情