技術(shù)編號:40655622
提示:您尚未登錄,請點(diǎn) 登 陸 后下載,如果您還沒有賬戶請點(diǎn) 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細(xì)信息。本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域的監(jiān)控和安全軟件所檢測方法,特別涉及基于行為離群及統(tǒng)計(jì)特征的rootkit威脅檢測方法和系統(tǒng)。背景技術(shù)、目前,為了獲取和跟蹤系統(tǒng)api的調(diào)用堆棧,在windows上可以采用etw,在linux上可以采用ftrace機(jī)制:、目前采用的etw(全稱為eventtracing?for?windows)是windows操作系統(tǒng)中的一種高速跟蹤設(shè)施。etw提供了一種機(jī)制,用于跟蹤和記錄由用戶模式應(yīng)用程序和內(nèi)核模式驅(qū)動(dòng)程序引發(fā)的事件。etw可用于系統(tǒng)和應(yīng)用診斷、故障排除和性能監(jiān)視。...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲(chǔ)備,不適合論文引用。