基于Xen的Rootkit检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zfgzfgzfg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Windows Rootkit技术越发复杂、隐藏能力大大提高,多数恶意代码都采用Rootkit来隐藏自身,使其具有更大的危害性。随着Windows Rootkit反检测、反分析技术的快速发展,对Rootkit检测系统的设计与实现提出了更高的要求。很多Rootkit检测技术及工具已不能满足检测出当前多种复杂的内核级Rootkit的要求。自Xen系统支持硬件辅助虚拟化技术以来,其具有的高特权性以及对客户机操作系统的高透明性,为检测Rootkit的实现提供了保证。因此,在理论上基于Xen的Rootkit检测技术可有效地检测出Rootkit的存在,同时能够获取更为底层、更加真实的Rootkit行为信息,本文也给出了相应的测试结果。为研究基于Xen的Rootkit检测技术以及设计和实现检测方案,本文的主要工作有:(5)研究了Windows Rootkit的主要原理与相关技术,以及Windows操作系统下遍历进程链表信息的基本原理。(6)研究了虚拟机Xen的工作机制,着重分析了Xen4.0.1源码中与硬件虚拟化技术相关的部分代码,利用Xen API编写可获取客户机操作系统内存信息的程序。(7)研究了x86系统下内存保护与访问控制方法,通过为关键函数所在内存页面设置写保护,可在Xen层拦截内核数据访问行为。(8)基于以上工作,设计并实现了基于Xen的Rootkit检测系统。最后利用Windows系统下著名的Rootkit—Hacker defender对检测系统进行了测试,并给出检测与验证结果。实验证明,本文提出的基于Xen的Rootkit检测方案在Rootkit检测技术中具有可行性。
其他文献
随着软硬件技术和网络技术的发展,嵌入式视频系统由于具有便携、低功耗和易于部署等优点,在工业生产和日常生活中得到了广泛的应用。对嵌入式视频系统的研究正成为时下的研究热
移动IP是解决IP网络中用户节点移动问题的网络层技术,其中,路由选择是关键,它与一般路由技术的不同之处在于:路由必须经过一个家乡代理,即过定点,同时在实际路由选择时要满足
提高通信的可靠性一直是通信系统设计所追求的最主要目标之一,纠错码是提高信息传输可靠性的一种重要手段,Turbo码是一种性能卓越的前向纠错码。自1993年Turbo码提出以来,众多学
本文研究了AVS在IPTV系统中的应用,具体内容包括: ①针对AVS IPTV的信源编码问题,提出了一种改进的基于增强像素域的MPEG-2到AVS转码方法,并采用该转码器来提供节目; ②分析
多协议标签交换(MPLS)是IP骨干网中前景良好的关键技术之一。在MPLS网络中,数据包通过定长的标签作为索引进行转发,较之于传统的IP路由,它对业务流量有着更灵活的控制与管理。作
学位
本文对AVS中信源信道联合编码进行了研究。文章在信息论与编码理论的框架下,针对误码信道和信源编码的统计特性,提出了一种能有效提高AVS视频编码码流的抗误码性能的联合信源信