搜索到146篇“ ROOTKIT检测“的相关文章
Rootkit检测方法、装置、电子设备及存储介质
本发明实施例提出一种Rootkit检测方法、装置、电子设备及存储介质,属于网络安全领域,方法包括:获取API调用序列对应的操作程序,操作程序调用系统API的顺序与API调用序列一致;在待测操作系统上执行操作程序,获取系统...
陈海洋
Linux下基于elf二进制标准解析的内核Rootkit检测方法及装置
本发明公开了一种Linux下基于elf二进制标准解析的内核Rootkit检测方法、装置及存储设备,涉及网络安全领域,包括:加载待测内核,读取其中内核文件或者内核模块文件到内存;读取内核及内核模块的elf文件中代码段和只读...
董事尚超徐翰隆肖新光王小丰
文件隐藏rootkit检测方法及装置
本发明提供了一种文件隐藏rootkit检测方法及装置,方法包括:基于待检测系统对外提供的外部接口,通过遍历方式获取所述待检测系统表层的磁盘文件的属性信息;基于待检测系统对内提供的内核接口,通过遍历方式获取所述待检测系统底...
靳山孙博轩李林哲关墨辰
信息隐藏rootkit检测方法及装置
本发明提供了一种信息隐藏rootkit检测方法及装置,方法包括:基于待检测系统的系统内核,确定正在运行的项目信息;基于待检测系统的内存数据,确定正在运行的项目信息;比对内存数据相对于系统内核确定的项目信息中是否存在差异项...
靳山孙博轩李林哲关墨辰
一种内核级Rootkit检测系统及方法
本发明涉及信息安全技术领域,具体公开了一种内核级Rootkit检测系统及方法,其中方法包括:S1、注册钩子函数,在内核空间中,将自定义的用户函数声明为uprobe探针,并在用户空间中调用自定义的用户函数,触发uprobe...
黄明胡星宇谢国琪薛有华姜苈峰
一种rootkit检测方法、装置及服务器
本发明实施例公开了一种rootkit检测方法、装置及服务器,该方法应用于linux系统,该linux系统包括预先备份有系统调用表的安全备份区,该linux系统分为ring3态和ring0态。所述方法包括:在检测到linu...
郑彪
rootkit检测方法、装置及电子设备
本申请提供一种rootkit检测方法、装置及电子设备,该方法包括:当检测到LKM内核模块加载事件发生时,获取该LKM信息以及内核关键数据结构;分别确定所获取到的LKM信息中各LKM的哈希值,以及,所获取到的内核关键数据结...
王滨陈达林克章陈加栋
文献传递
Linux内核Rootkit检测技术的研究
近年来,Linux操作系统由于其出色的性能和开源的特性,在服务器领域所占比例越来越大,越来越多的公司或个人将其作为应用服务器的首选操作系统。但与此同时,其面临的安全挑战也越来越严峻。Linux内核级Rootkit木马就是...
卢臻
关键词:LINUX操作系统
rootkit检测方法、装置及电子设备
本申请提供一种rootkit检测方法、装置及电子设备,该方法包括:当检测到LKM内核模块加载事件发生时,获取该LKM信息以及内核关键数据结构;分别确定所获取到的LKM信息中各LKM的哈希值,以及,所获取到的内核关键数据结...
王滨陈达林克章陈加栋
文献传递
Linux下基于elf二进制标准解析的内核Rootkit检测方法及装置
本发明公开了一种Linux下基于elf二进制标准解析的内核Rootkit检测方法、装置及存储设备,涉及网络安全领域,包括:加载待测内核,读取其中内核文件或者内核模块文件到内存;读取内核及内核模块的elf文件中代码段和只读...
董事尚超徐翰隆肖新光王小丰
文献传递

相关作者

任益
作品数:6被引量:9H指数:2
供职机构:四川大学
研究主题:VMM ROOTKIT检测 ROOTKIT 核级 XEN
陈兴蜀
作品数:257被引量:532H指数:12
供职机构:四川大学
研究主题:虚拟机 代理 网络安全 云计算 网络
张磊
作品数:242被引量:511H指数:12
供职机构:四川大学
研究主题:白酒 窖泥 浓香型白酒 窖池 恶意代码
陈林
作品数:29被引量:20H指数:2
供职机构:四川大学
研究主题:类化合物 磁脉冲 波长 SUB SP
李舟军
作品数:264被引量:1,829H指数:22
供职机构:北京航空航天大学计算机学院
研究主题:安全协议 数据挖掘 网络安全 形式化验证 信息检索