咨询与建议

限定检索结果

文献类型

  • 9 篇 期刊文献
  • 8 篇 学位论文

馆藏范围

  • 17 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 17 篇 工学
    • 11 篇 计算机科学与技术...
    • 9 篇 网络空间安全
    • 7 篇 软件工程
    • 2 篇 信息与通信工程
    • 1 篇 仪器科学与技术
    • 1 篇 电气工程
    • 1 篇 电子科学与技术(可...

主题

  • 17 篇 bootkit
  • 3 篇 协同隐藏
  • 3 篇 hook
  • 3 篇 windows内核
  • 2 篇 uefi
  • 2 篇 行为特征
  • 2 篇 可信计算
  • 2 篇 检测
  • 2 篇 bios
  • 2 篇 rootkit
  • 2 篇 mbr
  • 2 篇 windows
  • 1 篇 可信引导
  • 1 篇 ssdt表
  • 1 篇 bochs
  • 1 篇 主引导扇区
  • 1 篇 security mechani...
  • 1 篇 文件恢复
  • 1 篇 匹配检测算法
  • 1 篇 拦截mbr写入

机构

  • 6 篇 电子科技大学
  • 2 篇 上海交通大学
  • 2 篇 解放军信息工程大...
  • 1 篇 华中科技大学
  • 1 篇 key laboratory o...
  • 1 篇 郑州轻工业学院
  • 1 篇 中国科学技术大学
  • 1 篇 school of cyber ...
  • 1 篇 东北大学
  • 1 篇 中国人民解放军95...
  • 1 篇 中国科学院信息安...
  • 1 篇 西南交通大学
  • 1 篇 柳州职业技术学院

作者

  • 2 篇 胡和君
  • 2 篇 范明钰
  • 2 篇 王光卫
  • 1 篇 薛质
  • 1 篇 王轶骏
  • 1 篇 赵永福
  • 1 篇 金戈
  • 1 篇 唐文彬
  • 1 篇 guojun peng
  • 1 篇 范乃梅
  • 1 篇 高勇
  • 1 篇 邓立丰
  • 1 篇 yilin zhou
  • 1 篇 姜唐
  • 1 篇 杨夕凯
  • 1 篇 王文冰
  • 1 篇 zichuan li
  • 1 篇 刘文祺
  • 1 篇 邓师放
  • 1 篇 祝跃飞

语言

  • 16 篇 中文
  • 1 篇 英文
检索条件"主题词=BOOTKIT"
17 条 记 录,以下是1-10 订阅
排序:
基于UEFI固件的bootkit检测技术研究
收藏 引用
电子科技大学学报 2018年 第6期47卷 901-905页
作者: 刘文祺 范明钰 田伟 王光卫 电子科技大学计算机科学与工程学院 中国人民解放军95333部队
基于UFEI的bootkit攻击能对UFEI固件、操作系统的完整性进行破坏,严重影响计算机安全。基于此,该文提出一种新的基于UEFI固件的bootkit检测方法UDS,来保护固件和操作系统的安全。UDS以UEFI虚拟设备驱动程序的形式实现,在OS之前加载启动... 详细信息
来源: 维普期刊数据库 维普期刊数据库 同方期刊数据库 同方期刊数据库 评论
bootkit技术分析及其防御方法的研究
Bootkit技术分析及其防御方法的研究
收藏 引用
作者: 曲安东 东北大学
学位级别:硕士
随着计算机和互联网的迅猛发展,计算机和互联网的安全问题日益凸显,各种攻击事件、木马、病毒层出不穷。时至今日,木马、病毒的作用不在是黑客对自我技术的炫耀,开始向窃取信息、诈骗等有计划、有组织的网络犯罪方向转变。相应的,一些... 详细信息
来源: 同方学位论文库 同方学位论文库 评论
基于MBR的Windows bootkit隐藏技术
收藏 引用
计算机应用 2009年 第B6期29卷 83-85页
作者: 胡和君 范明钰 王光卫 电子科技大学计算机科学与工程学院 成都610054
对Windows系统环境下的bootkit隐藏技术进行了研究,提出了bootkit协同隐藏的形式化模型。结合协同隐藏思想,实现了一个bootkit原型。该原型基于MBR并通过多级hook完成了对Windows系统内核启动的劫持。实验结果表明,该原型体现了协同隐... 详细信息
来源: 维普期刊数据库 维普期刊数据库 同方期刊数据库 同方期刊数据库 评论
UEFI bootkit模型与分析
收藏 引用
计算机科学 2012年 第10期39卷 308-312页
作者: 唐文彬 陈熹 陈嘉勇 祝跃飞 解放军信息工程大学信息工程学院 郑州450002 中国科学院信息安全国家重点实验室 北京100049
分析了UEFI bootkit的工作原理和关键技术;在Harold木马模型的基础上,给出了UEFI bootkit的形式化描述;分析了UEFI bootkit和木马在隐蔽技术方面的差异,建立了UEFI bootkit协同隐藏的形式化模型;给出了模型的一个应用实例,理论证明了在... 详细信息
来源: 维普期刊数据库 维普期刊数据库 同方期刊数据库 同方期刊数据库 评论
基于行为监测的Anti-R/bootkit的研究与实现
基于行为监测的Anti-R/Bootkit的研究与实现
收藏 引用
作者: 李月锋 中国科学技术大学
学位级别:硕士
Rootkit是一种新型的恶意程序程序或程序集,设计的目的是用来秘密的控制被攻占的计算机的行为。通过隐蔽后门程序或其他类似的工具程序,使得这些工具程序能在指定计算机上长期非法存在;同时当用户查询计算机的当前状况时,通过隐藏相关... 详细信息
来源: 同方学位论文库 同方学位论文库 评论
Windows下bootkit检测及防御技术研究
Windows下Bootkit检测及防御技术研究
收藏 引用
作者: 高勇 电子科技大学
学位级别:硕士
bootkit可以说是现阶段最顽固的恶意代码,它是Rootkit技术的一种,虽然功能上并不异于Rootkit,但是bootkit把自身的栖息地由传统的操作系统文件扩展到了硬件BIOS、MBR等位置,同时将自身的启动提前到了与Windows系统内核启动相同的级别,... 详细信息
来源: 同方学位论文库 同方学位论文库 评论
Windows bootkit技术研究与应用
Windows Bootkit技术研究与应用
收藏 引用
作者: 胡和君 电子科技大学
学位级别:硕士
Windows bootkit作为目前最前沿的Windows Rootkit技术,把寄宿地由传统的操作系统磁盘文件扩展到了硬件BIOS芯片、硬盘MBR等位置,同时将自身的启动提前到了与Windows系统内核启动相同的级别,甚至还要更早的阶段。这样bootkit就能较早的... 详细信息
来源: 同方学位论文库 同方学位论文库 评论
基于行为特征的Windows bootkit检测模型的研究及其系统实现
基于行为特征的Windows Bootkit检测模型的研究及其系统实现
收藏 引用
作者: 赵永福 电子科技大学
学位级别:硕士
bootkit是Rootkit技术的一种,Windows操作系统的广泛使用,为bootkit的发展和传播提供了可靠的平台。目前,bootkit通过把驻留位置延伸到硬件MBR、BIOS等位置,并通过一系列的Hook等操作,更早获得了自身的启动以及取得对计算机的控制权。... 详细信息
来源: 同方学位论文库 同方学位论文库 评论
基于bootkit原理恶意代码控制技术研究
收藏 引用
柳州职业技术学院学报 2011年 第5期11卷 28-34页
作者: 张德平 柳州职业技术学院信息工程系 广西柳州545006
首先分析了BIOS的启动过程,给出了BIOS启动过程中的控制权传递方法,分析了BIOS启动过程中POST阶段与BootBlock阶段分别完成的工作。然后提出了基于Bochs的BIOS代码安全性检测方法,对BIOS加载后的内存空间分布情况进行了分析,对可能造成... 详细信息
来源: 维普期刊数据库 维普期刊数据库 同方期刊数据库 同方期刊数据库 评论
基于磁盘数据分析的bootkit静态检测研究与实现
收藏 引用
计算机应用与软件 2015年 第6期32卷 52-56页
作者: 金戈 薛质 王轶骏 上海交通大学信息安全工程学院 上海200240
bootkit这种新型恶意代码通过感染磁盘的主引导记录(MBR)或卷引导记录(VBR)来获取执行权,从而将加载时间大大提前以使常规基于动态行为分析的安全软件都不能对其进行有效检测[1]。针对bootkit检测这一难题提出一种新型静态检测方法,设... 详细信息
来源: 维普期刊数据库 维普期刊数据库 同方期刊数据库 同方期刊数据库 评论