首页|基于Rootkit Inline Hook技术的僵尸网络主机隐藏

基于Rootkit Inline Hook技术的僵尸网络主机隐藏

扫码查看
本文综述了Rootkit是一组后门工具的集合,可以深入操作系统内核来隐藏自身及系统中特定的资源和活动.Rootkit Inline Hook技术是众多Rootkit技术中的一种,通过对Rootkit Inline Hook技术的研究,提出了基于该技术的僵尸网络主机整体隐藏性的设计,对僵尸主机的初始化、活动及通信实现了多方面的协同隐藏.

Fu Weizhi、付伟智、Hu Ying、胡影、Lu Tianliang、芦天亮

展开 >

Information Security Center of Beijing University of Posts and Telecommunications, Beijing, 100876

北京邮电大学信息安全中心,北京,100876

Armed Police Beijing Command Academy, Beijing, 100012

武警北京指挥学院,北京,100012

School of Network Security Safeguard, People's Public Security University of China, Beijing, 100038

中国人民公安大学网络安全保卫学院,北京,100038

展开 >

僵尸网络主机 整体隐藏性 安全控制 目标函数技术

中国通信学会

第十九届全国青年通信学术年会

2014-10-15

上海

第十九届全国青年通信学术年会论文集

163-168

2014