会议专题

32位Windows操作系统上的Anti Rootkit技术研究

Anti Rootkit是一类反Rootkit技术的集合,其主要作用在于针对性地克制Rootkit的植入。本文以Windows平台下的主流Anti Rootkit应具有的功能为切入点,通过对现有主流的Anti Rootkit技术进行分析、归纳和总结,提出并实现了一种基于文件系统分析的Anti Rootkit检测技术,该技术针对现有Rootkit具有文件载体和自启动项的弱点,能够有效检测Windows平台下的多种Rootkit。

计算机网络 网络安全 访问权限 隐藏攻击

刘昕 崔宝江

北京邮电大学网络与交换技术国家重点实验室信息安全中心,北京 100876

国内会议

中国电子学会第十五届信息论学术年会暨第一届全国网络编码学术年会

青岛

中文

757-761

2008-07-29(万方平台首次上网日期,不代表论文的发表时间)