›› 2013, Vol. 13 ›› Issue (11): 0-0.

• 信息网络安全 •    

基于内核层文件补丁的自启动方法研究

韦伟;罗森林   

  • 作者简介:北京理工大学信息系统及安全对抗实验中心,北京081
  • 基金资助:
    国家242信息安全计划[2005C48]、北京理工大学科技创新计划重大项目(2011CX01015)

Research of Auto-start Method based on Files Patch in Kernel Layer

WEI Wei%LUO Sen-lin   

摘要: Auto-start technique is a key technique to spreading and infracting for malicious code. Compare to other auto-start techniques, auto-start process based on kernel layer ifles patch is more hidden and more dififcult to be removed. Therefore, more in-depth

Abstract: auto-start%PE ifle%ifle patch