期刊文章详细信息
文献类型:期刊文章
机构地区:[1]湘潭大学信息工程学院"智能计算与信息处理"教育部重点实验室,湖南湘潭411105
基 金:湖南省自然科学基金资助项目(12JJ3066)
年 份:2015
卷 号:37
期 号:8
起止页码:1472-1478
语 种:中文
收录情况:BDHX、BDHX2014、CSCD、CSCD2015_2016、ZGKJHX、核心刊
摘 要:在信息安全领域,安全分析工具往往需要将监控模块注入到其他进程空间以实现监控功能,但恶意软件往往会通过检测自身空间是否有其他模块来逃避监控。因此,安全工具需要对注入模块加以隐藏。比较常见的隐藏方法有:断开进程的LDR_MODULE链、Hook枚举模块的函数、抹去PE头等,但这些方法都有比较大的局限性。针对这些局限性,提出了一种对注入模块进行隐藏的新方法。在注入时利用普通有模块注入方式,让恶意软件疏于防范;注入之后消除自身模块,让恶意软件无法检测到监控软件的存在。对于应用中的一些具体技术问题给出了解决方法。实验结果表明,该方法突破防御能力强,可兼容各种版本的Windows操作系统,并且隐蔽性比目前的通用方法更好。
关 键 词:信息安全 ROOTKIT 线程注入 隐藏模块 有模块注入 无模块注入
分 类 号:TP309.5]
参考文献:
正在载入数据...
二级参考文献:
正在载入数据...
耦合文献:
正在载入数据...
引证文献:
正在载入数据...
二级引证文献:
正在载入数据...
同被引文献:
正在载入数据...