论文部分内容阅读
现在,还没有标准的方法来检测rootkit,且在多数情况下它们只能检测出rootkit的存在,并不能检测具体是哪个rootkit。论文对rootkit的基本概念进行了介绍,并且分析了其它检测rootkit方法的局限性,最后提出一种新的方法检测rootkit。该方法能够分析rootkit是已经存在的、经过修改的,还是全新的rootkit,并用一个实例来检查该方法的有效性。