期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于行为监控的木马检测系统研究及实现 被引量:12
1
作者 李焕洲 唐彰国 +1 位作者 钟明全 张健 《四川师范大学学报(自然科学版)》 CAS CSCD 北大核心 2009年第3期386-389,共4页
为了检测木马型病毒,分析了现有木马检测措施,设计并实现了一个基于行为监控的木马检测系统,介绍了该系统的软件结构和运行机制,描述了基于Winsock2SPI和NDISHOOK的网络通信检测技术、基于内核调度监控的进(线)程检测技术.测试表明,该... 为了检测木马型病毒,分析了现有木马检测措施,设计并实现了一个基于行为监控的木马检测系统,介绍了该系统的软件结构和运行机制,描述了基于Winsock2SPI和NDISHOOK的网络通信检测技术、基于内核调度监控的进(线)程检测技术.测试表明,该系统能准确识别出被检测程序在安装阶段、启动阶段和网络通信阶段的行为. 展开更多
关键词 木马检测 行为监控 进(线)程检测 网络通信检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部