Cel'ü dannogo issledowaniq bylo wyqwlenie, analiz, srawnenie i ocenka äffektiwnosti metodologij obnaruzheniq rutkitow. V chastnosti, byli podrobno izucheny dwe metodologii. Perwaq - äto äwristika statisticheskogo analiza dwoichnyh fajlow modulej qdra, kotoraq pytaetsq opredelit', qwlqetsq li powedenie programmnogo modulq wredonosnym, prezhde chem peredat' ego operacionnoj sisteme. Vtoraq metodologiq, analiziruemaq w dannoj stat'e, frejmwork Strider Ghostbuster, srawniwaet to, chto komp'üternaq sistema schitaet istinnym (t.e. kakie moduli widny OS) s absolütnoj "istinoj", kotoraq opredelqetsq s pomosch'ü nizkourownewogo sistemnogo programmirowaniq. Ozhidaemye rezul'taty ätogo srawneniq wsegda dolzhny byt' odinakowymi, esli tol'ko ne nablüdaetsq zlonamerennoe wmeshatel'stwo w sistemu. Posle srawneniq äffektiwnosti metodik obnaruzheniq na nabore izwestnyh (i obschedostupnyh) rutkitow, wklüchaq ochen' prostoj rutkit, sozdannyj awtorom, prowoditsq srawnenie metodik i oceniwaetsq ih äffektiwnost'.
Bitte wählen Sie Ihr Anliegen aus.
Rechnungen
Retourenschein anfordern
Bestellstatus
Storno