制信科技
APP
e-works global
网博会
优制网
智能制造评估
个人中心
加盟VIP
登录
加盟VIP
注册
资料
全部
PPT
DOC
PDF
RAR
ZIP
其它
热搜:
ERP
Oracle数据库
solidworks
资料首页
产品创新
管理信息化
企业管理
IT
工控
先进制造技术
咨询
制造业与信息化
e-works数字化企业网
»
资料
»
网络与安全
系统调用挂钩的隐蔽木马程序检测方法
发布时间:2008-04-18
作者:
梁晓 李毅超 崔甲 曹跃
资料简介:
隐蔽木马程序的设计本质是劫持常规的执行路径流,当前大多数检测手段无法全面检测出隐蔽性日益增强的木马程序。该文结合操作系统程序执行流程的局部相关性与确定性,在分析用户进程空间与内核空间中系统函数调用标志信息的墓础上,检测系统中是否存在木马程序设置的隐蔽性系统调用挂钩,设计井实现了相应的检测方法。与现有的检测方法相比,该方案弥补了检测未知木马的不足,检测结果更全面。
点击下载
文档大小:
298KB
星级:
下载所需E币:免费
相关文档推荐
Moxa:根基不牢 奢谈智造
Moxa:从广义安全谈智能制造通讯落地
Moxa:从广义安全的角度谈智能制造通讯落地
Moxa:从广义安全谈智能制造通讯落地
工业互联网热潮中工控安全的落地点
工业控制系统安全一体化技术
智能制造工控网络安全防护体系发展概述
构建自主可信防护体系 护航工业生产转型升级
全局感知:工业互联网安全的先决条件
Fortinet——下一代安全网络基础架构
关键词阅读
特洛伊木马
RooKit
系统调用
挂钩
入侵检测
ISA server 2006知识点整理
入侵检测系统部署指南
基于模糊Petri网的协同入侵检测系统
基于增量式FHCAM的入侵检测方法
基于隐马尔可夫模型的无线局域网媒体接入控制层入侵检...