WINDOWS ROOTKIT的检测与清除研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:john_cai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RootKit是能够持久、可靠地存在于计算机上,而难以被检测的一组程序或代码,它使得攻击者可以隐藏自己的踪迹,并且拥有超级用户的权限。近年来,攻击者通过将RootKit与恶意程序相结合,使得恶意软件具有系统管理员权限,长期潜伏于被控制计算机系统中,并躲避安全软件的检测,对计算机用户产生极大的威胁。   本文首先对Windows RootKit的功能和危害进行分析,详细介绍了它在用户空间和内核空间中所采用的核心技术,其中包括用户空间钩子、内联钩子、系统服务描述表钩子、中断描述表钩子,以及设备驱动钩子等相关技术   另外,文中分析了当前WindowsRootKit检测和清除常用的方法,对常见的WindowsRootKit的挂钩技术和隐藏功能进行分类检测。然后重点阐述了本文所使用的检测和清除WindowsRootKit的方法和实现过程。其中主要涉及的检测内容包括系统中的恶意钩子、隐藏在系统中的恶意进程、可疑文件和端口等。   对于检测到的RootKit,针对不同的类型,文中给出了相应的清除方法,这主要包括可疑进程和文件的清除。   本文的主要工作是将针对WindowsRootKit的理论研究和实际应用结合起来,实现了可以检测和清除Windows操作系统中所存在的主流WindowsRootKit的系统平台,提高了一般检测平台的稳定性和兼容性。
其他文献
计算机图形学在众多领域的成功应用促进了对三维模型的需求,出现了很多捕获三维模型的设备。最为常用的室内三维激光扫描仪所获得的网格数据所含噪声比较低,而室外激光扫描仪
随着信息技术的发展和互联网的广泛普及,人们对于互联网办公也越来越认同。这股浪潮也推动银行不断加强创新,将越来越多的传统业务搬到网上,并扩展新的应用,为客户提供多渠道的丰
近几年来,随着三维激光扫描技术的出现和不断快速发展成熟,基于点云的研究成为计算机图形学中的主要研究内容之一。在对点云的研究中,由于与视点无关的脊谷特征能很好表征三维物
目前防范木马的手段主要是依靠杀毒软件和网络防火墙所附加的检查功能。杀毒软件主要依靠对木马文件本身的特征以及木马对系统进行修改的行为特征来识别木马,防火墙软件主要通
随着互联网信息的迅速膨胀和发展,海量的信息不断涌入至网络中,在信息资源丰富的同时用户面临着“信息过载”和“信息迷向”的问题。商业搜索引擎在一定程度上解决了这些问题,但
随着计算机软硬件和图形学技术的高速发展,使得利用计算机自动创作动画成为一种普及的动画制作方法。近年来,随着运动捕获设备的广泛使用,生成了大量具有真实感的3D人体运动数据
随着科技的发展,计算机三维模拟模拟慢慢地进入人们的生活,并广泛地应用于各个领域,如军事、工业、气象、交通、教育、通讯、社会、娱乐等等。其中布料的三维模拟不仅可以增强窗
基于图像的建模技术多年以来一直是计算机视觉领域研究的一个热点问题。它是利用计算机视觉和计算机图形学的相关知识,仅仅根据物体在不同角度的一系列图像中记录的相关信息来
序列模式挖掘是数据挖掘领域中一个活跃的研究分支,有着广泛的应用前景,如顾客购买行为分析、Web点击流分析以及生物序列分析等,目前已经得到了广泛地研究,提出了许多经典的
在数据流测试技术中,覆盖程序中所有变量的定义-使用路径是衡量数据流测试好坏的重要标准之一。但是,由于变量的定义-使用路径中存在测试用例无法覆盖的路径,而且路径的插桩点过