本文已被:浏览 2591次 下载 4873次
Received:March 26, 2009
Received:March 26, 2009
中文摘要: Bootkit是继承自Rootkit内核权限获取和自我痕迹擦除技术的Rootkit高级发展形式,对系统启动和内核准入安全提出了最新挑战。在Bootkit入侵和Anti-Bootkit的检测的攻防对抗中,能做到优先启动往往是制胜的关键;而目前主流的Anti-Bootkit/Rootkit软件由于固守传统的启动方式,很容易被Bootkit利用固有优势绕过、劫控、篡改、移除而形同虚设。通过反汇编并跟踪调试Windows引导执行流程,反利用Bootkit入侵思想,提出了新的利用PBD(pre-bootable d
Abstract:
keywords:
文章编号: 中图分类号: 文献标志码:
基金项目:电子信息产业发展基金(财建[2008]329,工信部运[2008]97)
Author Name | Affiliation |
李月锋 | 中国科学技术大学 计算机科学与技术系 安徽 合肥 230027 中国科学技术大学 苏州研究院 江苏 苏州 215000 |
周学海 |
Author Name | Affiliation |
李月锋 | 中国科学技术大学 计算机科学与技术系 安徽 合肥 230027 中国科学技术大学 苏州研究院 江苏 苏州 215000 |
周学海 |
引用文本:
李月锋,周学海.基于PBD技术的Anti-Bootkit优先启动.计算机系统应用,2009,18(12):166-172
.Anti-Bootkit Boot Ahead Based on PBD.COMPUTER SYSTEMS APPLICATIONS,2009,18(12):166-172
李月锋,周学海.基于PBD技术的Anti-Bootkit优先启动.计算机系统应用,2009,18(12):166-172
.Anti-Bootkit Boot Ahead Based on PBD.COMPUTER SYSTEMS APPLICATIONS,2009,18(12):166-172