节点文献
基于NDIS的恶意程序通信隐藏检测方法
A Methodology to Detect Malware Based on NDIS
【Author】 LIAN Bi-ying,ZHANG Xiao-song,LIU Fei (School of Computer Science & Engineering,University of Electronic Science and Technology,Chengdu Sichuan 611731,China)
【机构】 电子科技大学计算机科学与工程学院;
【摘要】 通过研究当今恶意程序的发展趋势,系统比较在通信隐藏和检测方面的诸多技术和方法,综合分析它们存在的不足,提出了一种基于NDIS来进行恶意程序隐藏检测的方法,很好的补充了恶意程序检测体系,实验表明该方法可以检测出当前所有进行通信隐藏的恶意程序。
【Abstract】 By studying the current trends in the development of malicious programs,systematically comparing many kinds of technologies and methodologies related to the hiding and detection of communication,and comprehensively analyzing their existing differencies,this paper gives the design of a new detection method based on NDIS,which reinforces the current malware detection system.The experiment indicates that this method could detect all the current communication-hiding malicious programs.
【Key words】 NDIS; malware; communication hiding and detection; Rootkit;
- 【会议录名称】 第十一届保密通信与信息安全现状研讨会论文集
- 【会议名称】第十一届保密通信与信息安全现状研讨会
- 【会议时间】2009-08-21
- 【会议地点】中国福建厦门
- 【分类号】TP393.08
- 【主办单位】现代通信国家重点实验室、《信息安全与通信保密》杂志社