全部 标题 作者
关键词 摘要

OALib Journal期刊
ISSN: 2333-9721
费用:99美元

查看量下载量

相关文章

更多...

基于线程调度的进程隐藏检测技术研究

Keywords: 特洛伊木马rootkit进程隐藏线程调度入侵检测

Full-Text   Cite this paper   Add to My Lib

Abstract:

基于线程调度的进程隐藏检测技术,利用操作系统进程的资源分配和调度机理,通过直接扫描系统内核中的活动线程来逆向检测实际存在的进程列表信息。该方法可以检测出当前常规安全检测工具不能发现的系统恶意程序的入侵行为。和现有的进程隐藏检测方法相比,该检测方式克服了各种缺陷,具有更加彻底可靠的安全机制,可以检测出当前所有类型的进程隐藏。

Full-Text

Contact Us

service@oalib.com

QQ:3279437679

WhatsApp +8615387084133