10.3321/j.issn:1002-8331.2003.32.055
Linux系统调用劫持:技术原理、应用及检测
系统调用劫持是黑客入侵系统后保留后门常用的一项技术.文章提出了利用可装入内核模块修改系统调用表和中断描述符表两种实现Linux系统调用劫持的方法,探讨了系统调用劫持技术在rootkit、入侵检测等方面的应用,并给出了利用kmem进行系统调用劫持检测的一般方法.该文的分析基于Intel x86平台上的2.4内核.
系统调用劫持、可装入内核模块、Rootkit、入侵检测
39
TP393.08(计算技术、计算机技术)
国家高技术研究发展计划863计划863-104-02-01
2004-01-09(万方平台首次上网日期,不代表论文的发表时间)
共4页
167-170