一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>網(wǎng)絡(luò)協(xié)議論文>基于注冊(cè)表Hive文件的惡意程序隱藏檢測(cè)方法

基于注冊(cè)表Hive文件的惡意程序隱藏檢測(cè)方法

2008-12-16 | rar | 333 | 次下載 | 3積分

資料介紹

研究當(dāng)今惡意程序的發(fā)展趨勢(shì),系統(tǒng)比較了在注冊(cè)表隱藏和檢測(cè)方面的諸多技術(shù)和方法,綜合分析了它們存在的不足,提出了一種基于注冊(cè)表Hive文件來進(jìn)行惡意程序隱藏檢測(cè)的方法,使得針對(duì)惡意程序的檢測(cè)更加完整和可靠。實(shí)驗(yàn)表明,該方法可以檢測(cè)出當(dāng)前所有進(jìn)行了注冊(cè)表隱藏的惡意程序。
關(guān) 鍵 詞 Hive文件; 惡意程序; 注冊(cè)表隱藏和檢測(cè); RootKit程序

惡意程序,尤其是間諜軟件和Rootkit,已經(jīng)成為了計(jì)算機(jī)安全領(lǐng)域重點(diǎn)防范的對(duì)象。從惡意程序的發(fā)展來看,具備一定的信息隱藏功能已經(jīng)成了一種趨勢(shì)。隱藏的信息中包括了注冊(cè)表、進(jìn)程和端口等。這些信息的隱藏在延長(zhǎng)惡意程序的生存周期,加大檢測(cè)它們難度的時(shí)候,也暴露了惡意程序的蹤跡。與此同時(shí),針對(duì)惡意程序的檢測(cè)技術(shù)也在不斷的提高中并形成了理論體系。常見的惡意程序的檢測(cè)方法包括了啟發(fā)式分析法和特征碼比較法等。但隨著惡意程序隱藏技術(shù)的提高,使得對(duì)它們的檢測(cè)越發(fā)困難,傳統(tǒng)的方法和技術(shù)已經(jīng)不能適應(yīng)發(fā)展的需要。 [1][2][3]
本文的研究表明,就現(xiàn)有的惡意程序?qū)崿F(xiàn)而言,不管其如何隱藏,其最終實(shí)現(xiàn)依然是在操作系統(tǒng)框架內(nèi)并且依賴于系統(tǒng)提供的某些功能。在Windows系統(tǒng)下,惡意程序的存在和運(yùn)行大都離不開系統(tǒng)注冊(cè)表中的相關(guān)信息。惡意程序也常常隱藏于注冊(cè)表,因此不可能真正刪除它們。但可以通過獲取系統(tǒng)注冊(cè)表的可靠原始信息檢查隱藏項(xiàng),進(jìn)而獲知惡意程序的存在,并最終清除惡意程序。[4]
1 注冊(cè)表隱藏及檢測(cè)
注冊(cè)表是Windows系統(tǒng)存儲(chǔ)關(guān)于計(jì)算機(jī)配置信息的數(shù)據(jù)庫,包括了系統(tǒng)運(yùn)行時(shí)需要調(diào)用的運(yùn)行方式的設(shè)置,是系統(tǒng)的核心。操作系統(tǒng)是用特殊的文件(Hive文件)[5]來存儲(chǔ)注冊(cè)表的內(nèi)容,并提供給用戶相關(guān)的編程接口(APIs)來進(jìn)行注冊(cè)表的操作,例如Advapi32.dll中的Registry Functions(如:RegEnumKey)。同時(shí),在Windows操作系統(tǒng)中,函數(shù)的調(diào)用有著極其規(guī)范的層次結(jié)構(gòu),圖1所示是系統(tǒng)實(shí)現(xiàn)RegEnumKey函數(shù)的調(diào)用體系圖。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1490次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  10次下載  |  免費(fèi)
  11. 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  12. 0.11 MB  |  4次下載  |  免費(fèi)
  13. 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
  14. 0.23 MB  |  3次下載  |  免費(fèi)
  15. 8基于單片機(jī)的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)