###
DOI:
计算机系统应用英文版:2009,18(12):166-172
本文二维码信息
码上扫一扫!
基于PBD技术的Anti-Bootkit优先启动
(1.中国科学技术大学 计算机科学与技术系 安徽 合肥 230027;2.中国科学技术大学 苏州研究院 江苏 苏州 215000)
Anti-Bootkit Boot Ahead Based on PBD
摘要
图/表
参考文献
相似文献
本文已被:浏览 2591次   下载 4873
Received:March 26, 2009    
中文摘要: Bootkit是继承自Rootkit内核权限获取和自我痕迹擦除技术的Rootkit高级发展形式,对系统启动和内核准入安全提出了最新挑战。在Bootkit入侵和Anti-Bootkit的检测的攻防对抗中,能做到优先启动往往是制胜的关键;而目前主流的Anti-Bootkit/Rootkit软件由于固守传统的启动方式,很容易被Bootkit利用固有优势绕过、劫控、篡改、移除而形同虚设。通过反汇编并跟踪调试Windows引导执行流程,反利用Bootkit入侵思想,提出了新的利用PBD(pre-bootable d
Abstract:
keywords:
文章编号:     中图分类号:    文献标志码:
基金项目:电子信息产业发展基金(财建[2008]329,工信部运[2008]97)
引用文本:
李月锋,周学海.基于PBD技术的Anti-Bootkit优先启动.计算机系统应用,2009,18(12):166-172
.Anti-Bootkit Boot Ahead Based on PBD.COMPUTER SYSTEMS APPLICATIONS,2009,18(12):166-172