摘要:研究了基于Windows操作系统分层驱动技术的内核rootkit,阐述了rootkit如何加入分层驱动程序链,并从IRP中获取数据以及自我隐藏技术,最后讨论了rootkit的检测技术.
侯春明, 陈斌. 基于分层驱动的Windows内核rootkit关键技术[J]. journal6, 2009, 30(4): 48-51.
HOU Chun-Ming, CHEN Bin. Key Techniques of Windows Kernol Rootkit Based on Layer Drivers[J]. journal6, 2009, 30(4): 48-51.