基于NDIS的恶意程序通信隐藏检测方法
通过研究当今恶意程序的发展趋势,系统比较在通信隐藏和检测方面的诸多技术和方法,综合分析它们存在的不足,提出了一种基于NDIS来进行恶意程序隐藏检测的方法,很好的补充了恶意程序检测体系,实验表明该方法可以检测出当前所有进行通信隐藏的恶意程序.
NDIS 恶意程序 通信隐藏 检测技术 RootKit程序
连碧应 张小松 刘飞
电子科技大学,计算机科学与工程学院,四川,成都,611731
国内会议
厦门
中文
217-220
2009-08-01(万方平台首次上网日期,不代表论文的发表时间)