Analyse der automatisierten Rootkit-Erkennungsmethoden
Analyse, Vergleich und Bewertung der Wirksamkeit von Methoden zur Rootkit-Erkennung
Seiten
2022
Verlag Unser Wissen
978-620-4-84999-7 (ISBN)
Verlag Unser Wissen
978-620-4-84999-7 (ISBN)
- Titel nicht im Sortiment
- Artikel merken
Der Schwerpunkt dieser Studie lag auf der Identifizierung, Analyse, dem Vergleich und der Bewertung der Effektivität von Rootkit-Erkennungsmethoden. Im Einzelnen wurden zwei Methoden eingehend untersucht. Die erste ist die Heuristik der statischen Analyse von Kernelmodul-Binärdateien, die versucht festzustellen, ob das Verhalten eines Softwaremoduls bösartig ist oder nicht, bevor es an das Betriebssystem weitergegeben wird. Die zweite in dieser Arbeit analysierte Methode, das Strider Ghostbuster-Framework, vergleicht das, was ein Computersystem für wahr hält (d. h. welche Module für das Betriebssystem sichtbar sind), mit der absoluten "Wahrheit", die durch Low-Level-Systemprogrammierung ermittelt wird. Die erwarteten Ergebnisse dieses Vergleichs sollten immer gleich sein, es sei denn, es wird eine böswillige Manipulation des Systems beobachtet. Nach dem Vergleich der Wirksamkeit der Erkennungsmethoden bei einer Reihe bekannter (und öffentlich verfügbarer) Rootkits, einschließlich eines sehr einfachen, vom Autor erstellten Rootkits, werden die Methoden verglichen und ihre Wirksamkeit bewertet.
Chuvyrov, EugeneEugene Chuvyrov ist ein unabhängiger Softwareberater im schönen Jacksonville, Florida. Er ist auf die Entwicklung von Unternehmenssoftware und mobiler Software spezialisiert.
| Erscheinungsdatum | 13.05.2023 |
|---|---|
| Sprache | deutsch |
| Maße | 150 x 220 mm |
| Gewicht | 161 g |
| Themenwelt | Mathematik / Informatik ► Informatik ► Betriebssysteme / Server |
| Schlagworte | Binäranalyse • präsenzbasierte Rootkit-Erkennung • Rootkit • Rootkit-Erkennung • verhaltensbasierte Rootkit-Erkennung |
| ISBN-10 | 620-4-84999-9 / 6204849999 |
| ISBN-13 | 978-620-4-84999-7 / 9786204849997 |
| Zustand | Neuware |
| Informationen gemäß Produktsicherheitsverordnung (GPSR) | |
| Haben Sie eine Frage zum Produkt? |
Mehr entdecken
aus dem Bereich
aus dem Bereich
Buch | Softcover (2025)
O'Reilly (Verlag)
CHF 27,85