- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
万方数据
万方数据
摘要
近年来,Windows Rootkit 技术越发复杂、隐藏能力大大提高,多数恶意代码 都采用 Rootkit 来隐藏自身,使其具有更大的危害性。随着 Windows Rootkit 反检 测、反分析技术的快速发展,对 Rootkit 检测系统的设计与实现提出了更高的要求。 很多 Rootkit 检测技术及工具已不能满足检测出当前多种复杂的内核级 Rootkit 的 要求。自 Xen 系统支持硬件辅助虚拟化技术以来,其具有的高特权性以及对客户 机操作系统的高透明性,为检测 Rootkit 的实现提供了保证。因此,在理论上基于 Xen 的 Rootkit 检测技术可有效地检测出 Rootkit 的存在,同时能够获取更为底层、 更加真实的 Rootkit 行为信息,本文也给出了相应的测试结果。
为研究基于 Xen 的 Rootkit 检测技术以及设计和实现检测方案,本文的主要工 作有:
(1) 研究了 Windows Rootkit 的主要原理与相关技术,以及 Windows 操作系统 下遍历进程链表信息的基本原理。
(2) 研究了虚拟机 Xen 的工作机制,着重分析了 Xen 4.0.1 源码中与硬件虚拟 化技术相关部分代码,利用 Xen API 编写可获取客户机操作系统内存信息的程序。
(3) 研究了 x86 系统下内存保护与访问控制方法,通过为关键函数所在内存页 面设置写保护,可在 Xen 层拦截内核数据访问行为。
(4) 基于以上工作,设计并实现了基于 Xen 的 Rootkit 检测系统。
最后利用 Windows 系统下著名的 Rootkit—Hacker defender 对检测系统进行了 测试,并给出检测与验证结果。实验证明,本文提出的基于 Xen 的 Rootkit 检测方 案在 Rootkit 检测技术中具有可行性。
关键字:Xen Rootkit 检测 硬件虚拟化技术 内存保护 Windows 操作系统
Abstract
The rootkit technology is more complex and the ability to hide is greatly improved in recent years,and lots of malicious code use rootkit to hide themselves which make them more dangerous.The rootkit anti-detection technology has also developed rapidly,so it needs a higher requirement for designing and implementing of a rootkit dectection system.Many rootkit detection techniques and tools have been unable to meet the current requirement to detect a variety of complex kernel rootkit.Since Xen system supports hardware-assisted virtualization technology,its high privilege and high transparency provide a guarantee for the rootkit detection.Thus,rootkit detection technology based on Xen can effectively detect the presence of rootkit in theory,and it also can get the behavioral information of rootkit which is more underlying and more realistic,and the test results are also given in this paper.
To study the rootkit detection technology based on Xen and design the testing program, the main work of this paper is shown here:
The main principle and related technology under the Windows Rootkit is studied, as well as the basic principles of informa
您可能关注的文档
- 基于WSN的矿山人员环境感知的研究与实现-计算机软件与理论专业论文.docx
- 基于WSN的煤层瓦斯抽采评估系统的研究-计算机应用技术专业论文.docx
- 基于WSN的煤矿风机状态监测系统的研究-控制工程专业论文.docx
- 基于WSN的煤矿井下目标跟踪定位技术研究-计算机应用技术专业论文.docx
- 基于WSN的煤矿井下选择性漏电保护系统-控制工程专业论文.docx
- 基于WSN的目标定位系统设计与优化-电子与通信工程专业论文.docx
- 基于WSN的能量空洞路由算法研究-计算机软件与理论专业论文.docx
- 基于WSN的能量优先路由算法的研究-计算机技术专业论文.docx
- 基于WSN的农田监测与产量预估系统关键技术的研究与实现-电子与通信工程专业论文.docx
- 基于WSN的盆栽花卉监测系统的设计与实现-软件工程专业论文.docx
- 基于Xen的操作系统识别方法-计算机系统结构专业论文.docx
- 基于Xen的多虚拟机资源调度技术研究计算机科学与技术专业论文.docx
- 基于Xen的进程恢复系统的设计与实现-计算机科学与技术专业论文.docx
- 基于Xen的声音设备虚拟化的研究-计算机软件与理论专业论文.docx
- 基于Xen的虚拟机动态迁移技术研究-计算机应用技术专业论文.docx
- 基于Xen的云管理平台下资源调度策略的研究与实现-计算机技术专业论文.docx
- 基于Xen的云平台安全测试技术与工具-电子与通信工程专业论文.docx
- 基于Xen平台的虚拟机个性化安全监控系统的设计与实现-计算机技术专业论文.docx
- 基于Xen平台虚拟机实时迁移技术的研究-计算机技术专业论文.docx
- 基于XEN网络虚拟化的性能分析-计算机科学与技术专业论文.docx
原创力文档


文档评论(0)