天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于內(nèi)核對(duì)象管理器的鉤子型Rootkit檢測(cè)技術(shù)研究

發(fā)布時(shí)間:2021-01-19 06:08
  如今,不管是在個(gè)人計(jì)算機(jī)還是服務(wù)器上,Windows操作系統(tǒng)已經(jīng)無處不在。與Windows操作系統(tǒng)如影隨形的是各種惡意代碼,這其中Rootkit以隱遁攻擊嚴(yán)重危害到系統(tǒng)和用戶數(shù)據(jù)安全。Rootkit可以通過隱藏自身在系統(tǒng)中的信息來持久的生存于受害系統(tǒng)中,也使得它可以躲避安全防護(hù)軟件的查殺。Rootkit要隱藏的首要目標(biāo)是自身進(jìn)程,通過檢測(cè)隱藏進(jìn)程就能檢測(cè)到Rootkit。但已有的檢測(cè)隱藏進(jìn)程的方法要么存在被Rootkit規(guī)避的途徑,要么檢測(cè)耗時(shí)過長致檢測(cè)效率低。本文在對(duì)各種Rootkit案例進(jìn)行總結(jié)后,給出了Rootkit攻擊的形式化表示和使攻擊成功的根本原因。然后提出多進(jìn)程視圖對(duì)比檢測(cè)模型,并定義了可信進(jìn)程視圖必須滿足的兩個(gè)約束;谠摍z測(cè)模型,提出兩種新的在內(nèi)核層獲取進(jìn)程視圖的方法,以構(gòu)建虛擬進(jìn)程視圖和物理進(jìn)程視圖,并與用戶層進(jìn)程視圖進(jìn)行差異分析來檢測(cè)隱藏進(jìn)程。虛擬進(jìn)程視圖依賴的是由對(duì)象管理器統(tǒng)一創(chuàng)建和維護(hù)的分發(fā)器對(duì)象。對(duì)象管理器為每個(gè)分發(fā)器對(duì)象分配內(nèi)存時(shí)都帶有額外的管理結(jié)構(gòu),其中保存著Pool Tag。在分發(fā)器對(duì)象的整個(gè)生命周期內(nèi),Pool Tag都不會(huì)改變。使用Pool Tag... 

【文章來源】:哈爾濱工業(yè)大學(xué)黑龍江省 211工程院校 985工程院校

【文章頁數(shù)】:60 頁

【學(xué)位級(jí)別】:碩士

【部分圖文】:

基于內(nèi)核對(duì)象管理器的鉤子型Rootkit檢測(cè)技術(shù)研究


進(jìn)程4個(gè)物理頁面之間的關(guān)系


本文編號(hào):2986478

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/2986478.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶d8fd1***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
欧美成人免费视频午夜色| 亚洲一区二区精品免费| 国产一区欧美一区日本道| 男女午夜福利院在线观看| 99精品国产自在现线观看| 亚洲男人的天堂就去爱| 大香蕉再在线大香蕉再在线| 亚洲a级一区二区不卡| 人妻少妇系列中文字幕| 午夜福利网午夜福利网| 在线观看视频日韩成人| 亚洲精品欧美精品日韩精品| 久久久免费精品人妻一区二区三区| 欧美午夜色视频国产精品| 精品一区二区三区乱码中文| 日韩一区二区三区观看| 国产一区二区精品高清免费| 无套内射美女视频免费在线观看| 欧美加勒比一区二区三区| 少妇视频一区二区三区| 欧美日韩国产自拍亚洲| 国产一二三区不卡视频| 国产成人一区二区三区久久| 可以在线看的欧美黄片| 国内欲色一区二区三区| 免费亚洲黄色在线观看| 高中女厕偷拍一区二区三区| 国产精品免费自拍视频| 大香蕉精品视频一区二区| 五月的丁香婷婷综合网| 一区二区三区日韩经典| 亚洲高清欧美中文字幕| 欧美黑人精品一区二区在线| 丰满人妻少妇精品一区二区三区| 精品亚洲一区二区三区w竹菊| 国产精品一区二区日韩新区| 欧美日韩乱一区二区三区| 国产精品十八禁亚洲黄污免费观看| 日本亚洲精品在线观看| 精品人妻一区二区三区免费| 午夜福利大片亚洲一区|