Windows环境下Rootkit隐藏技术研究 |
| |
作者单位: | 三峡大学电气信息学院 |
| |
摘 要: | Rootkit是攻击者用来隐藏踪迹和保留访问权限、窃取密码、留下后门等的一组工具的集合,是一种危害性极大的特洛伊木马程序。深入研究Rootkit隐藏技术,有助于提高发现、检测和跟踪它的能力。本文针对Windows环境下的Rootkit隐藏技术进行了深入的分析和研究,并对相应的技术原理做了比较,展望了Rootkit隐藏技术的未来发展趋势。
|
关 键 词: | Windows Rootkit 木马 隐藏技术 SSDT DKOM |
本文献已被 CNKI 等数据库收录! |
|