摘要:Rootkit是能够持久或可靠地、无法检测的存在于计算机上的一组程序和代码.研究了基于文件系统过滤驱动技术的内核Rootkit,阐述了文件系统过滤驱动的工作原理、过滤驱动的实现、基于文件系统过滤驱动的内核Rootkit对文件隐藏的实现,并讨论了针对Rootkit隐藏的检测技术.
侯春明, 刘林. 基于文件系统过滤驱动的内核Rootkit隐藏技术[J]. journal6, 2010, 31(3): 43-46.
HOU Chun-Ming, LIU Lin. Research on Occultation Techniques of Kernel Rootkit Based on File System Filter Driver[J]. journal6, 2010, 31(3): 43-46.