您的位置: 专家智库 > >

李智鹏

作品数:3 被引量:15H指数:2
供职机构:北京航空航天大学计算机学院更多>>
发文基金:国家教育部博士点基金国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇期刊文章
  • 1篇会议论文

领域

  • 3篇自动化与计算...

主题

  • 2篇NDIS
  • 2篇HOOK
  • 1篇隐蔽性
  • 1篇数据包
  • 1篇数据包拦截
  • 1篇网络
  • 1篇内核
  • 1篇拦截
  • 1篇发送
  • 1篇NDIS_H...
  • 1篇ROOTKI...
  • 1篇ROOTKI...
  • 1篇WINDOW...
  • 1篇WINDOW...
  • 1篇ANTI

机构

  • 3篇北京航空航天...
  • 1篇中国人民解放...

作者

  • 3篇忽朝俭
  • 3篇李舟军
  • 3篇龚广
  • 3篇李智鹏
  • 1篇邹蕴珂

传媒

  • 1篇计算机安全
  • 1篇计算机科学
  • 1篇第24次全国...

年份

  • 2篇2010
  • 1篇2009
3 条 记 录,以下是 1-3
排序方式:
基于NDIS Hook的网络数据包拦截和发送技术研究被引量:3
2010年
结合实际项目经验,主要介绍了目前个人防火墙最为广泛使用的技术——NDIS Hook技术,重点探讨了如何使用NDIS Hook技术在NDIS层实现数据包的拦截与发送。
李智鹏李舟军忽朝俭龚广
关键词:NDISHOOK数据包拦截
一个高隐蔽性的Windows Rootkit系统的设计与实现
性是计算机秘密取证软件和恶意代码赖以维持其对宿主计算机监控的首要性质.而Rootkit技术则可以满足软件对隐蔽性的需求.本文设计并实现了一个基于驱动模块整体移位、内核线程注入、IRP深度内联Hook、NDIS Hook技...
龚广李舟军李智鹏忽朝俭
关键词:ROOTKITNDISHOOK
Windows内核级Rootkits隐藏技术的研究被引量:12
2010年
随着Rootkits技术在信息安全领域越来越受到重视,各种Anti-rootkits新技术不断出现。在各种Anti-root-kits工具的围剿下,常规的Rootkits隐藏技术难以遁形。在系统分析和深入研究传统内核级Rootkits隐藏技术的基础上,提出了一个集驱动模块整体移位、内核线程注入、IRP深度内联Hook 3种技术为一体的Rootkits隐藏技术体系。实验结果显示,基于该隐藏技术体系所实现的Rootkits能够很好地躲避专业的Anti-rootkits工具(如Rootkit Unhooker和冰刃)的检测,从而充分表明了这种三位一体的Rootkits隐藏技术体系的有效性。
龚广李舟军忽朝俭邹蕴珂李智鹏
关键词:ROOTKITS
共1页<1>
聚类工具0