Analyse der automatisierten Rootkit-Erkennungsmethoden
Eugene Chuvyrov
Broschiertes Buch

Analyse der automatisierten Rootkit-Erkennungsmethoden

Analyse, Vergleich und Bewertung der Wirksamkeit von Methoden zur Rootkit-Erkennung

Versandkostenfrei!
Versandfertig in 6-10 Tagen
49,00 €
inkl. MwSt.
PAYBACK Punkte
0 °P sammeln!
Der Schwerpunkt dieser Studie lag auf der Identifizierung, Analyse, dem Vergleich und der Bewertung der Effektivität von Rootkit-Erkennungsmethoden. Im Einzelnen wurden zwei Methoden eingehend untersucht. Die erste ist die Heuristik der statischen Analyse von Kernelmodul-Binärdateien, die versucht festzustellen, ob das Verhalten eines Softwaremoduls bösartig ist oder nicht, bevor es an das Betriebssystem weitergegeben wird. Die zweite in dieser Arbeit analysierte Methode, das Strider Ghostbuster-Framework, vergleicht das, was ein Computersystem für wahr hält (d. h. welche Module für das ...