您的位置: 专家智库 > >

胡和君

作品数:3 被引量:21H指数:3
供职机构:电子科技大学计算机科学与工程学院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇期刊文章
  • 1篇学位论文

领域

  • 3篇自动化与计算...

主题

  • 2篇BOOTKI...
  • 2篇MBR
  • 2篇HOOK
  • 2篇WINDOW...
  • 1篇主引导
  • 1篇主引导记录
  • 1篇内核
  • 1篇ROOTKI...
  • 1篇WINDOW...

机构

  • 3篇电子科技大学

作者

  • 3篇胡和君
  • 2篇范明钰
  • 1篇王光卫

传媒

  • 2篇计算机应用

年份

  • 3篇2009
3 条 记 录,以下是 1-3
排序方式:
Windows Bootkit技术研究与应用
Windows Bootkit作为目前最前沿的Windows Rootkit技术,把寄宿地由传统的操作系统磁盘文件扩展到了硬件BIOS芯片、硬盘MBR等位置,同时将自身的启动提前到了与Windows系统内核启动相同的级别...
胡和君
关键词:BOOTKITHOOKMBRWINDOWS内核
文献传递
基于内存搜索的隐藏进程检测技术被引量:14
2009年
对现有的Windows下各种隐藏进程检测技术及其反检测技术进行了研究,提出了基于内存搜索的隐藏进程检测技术,并针对该技术的性能提出了改进。该种检测技术利用进程的固有特征对系统地址空间的遍历建立完整的进程列表来检测隐藏进程。通过实验表明,该技术具有较好的可靠性、检测效率和完整性。
胡和君范明钰
关键词:ROOTKIT
基于MBR的Windows bootkit隐藏技术被引量:4
2009年
对Windows系统环境下的bootkit隐藏技术进行了研究,提出了bootkit协同隐藏的形式化模型。结合协同隐藏思想,实现了一个bootkit原型。该原型基于MBR并通过多级hook完成了对Windows系统内核启动的劫持。实验结果表明,该原型体现了协同隐藏的思想,能够有效地隐藏运行。
胡和君范明钰王光卫
关键词:BOOTKITHOOK主引导记录
共1页<1>
聚类工具0