期刊文献+

基于驱动的通用木马结构研究与设计 被引量:1

Research and design of driver-based generic Trojan structure
在线阅读 下载PDF
导出
摘要 在对木马结构和各种内核级rootkit技术进行分析的基础上,提出一种模块化的基于驱动的通用木马结构,该结构能够融合各类内核rootkit,具有通用性,并能有效的将运行在用户态的木马主体部分和运行在内核态的驱动程序部分有机联系起来,驱动程序通过和用户态程序相互通信实现隐蔽通信和木马程序自身的隐藏。测试结果表明,该结构能够很好的支持驱动程序对包括进程、文件、注册表、服务等木马相关信息的隐藏。 On the basis of analysis of the trojan functional structure and different kernel-level rootkit technology, a modularized driverbased trojan structure is put forward, which is generic, and it can deal with different kinds of kernel-level rootkit, contact effectively the main part of Trojan, running in the user mode, with the driver, running in the kernel mode, drivers can achieve the covert communications and hide the Trojan itself by the means of communicating with user-mode code mutually. The result of testing shows that this structure can effectively support the drivers on hiding Trojan-related informations including that of process, file, registry, service and so on.
出处 《计算机工程与设计》 CSCD 北大核心 2008年第16期4156-4158,4161,共4页 Computer Engineering and Design
关键词 木马技术 木马结构 模块化 内核级rootkit技术 设备驱动程序 Trojan technology Trojan structure modularize kernel-level rootkit technology device driver programme
  • 相关文献

参考文献6

  • 1张又生,米安然.计算机病毒与木马程序剖析[M].北京:科海电子出版社,2003.
  • 2Anthony Jones,Jim Ohlund.Windows网络编程技术[M].北京:机械工业出版社,1999.
  • 3Jeffrey Richte.Lwndows核心编程[M].北京:机械工业出版社,2000.
  • 4Greg Hoglund,James Butler.Rootkits:Subverting the Windows kemel[M].Addison-Wesley Professional,2005.
  • 5Walter oney.Programming the Microsoft Windows driver model [M].Microsoft Press,2003.
  • 6Microsoft公司.Microsoft Windows2000驱动程序设计指南[M].北京:北京大学出版社,2000.

同被引文献9

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部