基于图匹配和链表导向的内核数据结构取证技术

来源 :2012(第五届)全国网络与信息安全学术会议 | 被引量 : 0次 | 上传用户:doraemon1226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从内存镜像中识别内核数据结构的技术广泛应用于安全领域,具有非常重要的作用。当前的一种重要取证方法即指针指向图Signature存在void指针、NULL指针、同构等问题。针对这些问题,提出了一种新的内核数据结构取证方法。该取证方法区分双向链表指针与一般指针,在Signature的构造过程中优先选择双向链表指针。与以前的技术相比,依据新取证方法构建的识别器具有识别精度高、识别速度快、鲁棒性强等优点。
其他文献
  本文介绍了在2微米波段陶瓷激光器的实验和理论的研究进展,主要包括(1)高功率、高效率的Tm:YAG陶瓷激光器,其具有良好的储能能力。(2)首次利用输出波长为1125 nm的半导体激
  目前国内家用电器的噪声主要以声压级和声功率级作为评价指标。例如洗衣机、电冰箱、油烟机等均采用了声功率级指标。而空调器则采用了声压级指标。这两种噪声评价指标在
  针对目前HFC网络前端控制器存在的系统设计缺陷及兼容性的问题,提出HFC网络前端控制器的嵌入式开发方案,重点描述了基于网络驱动接口规范(NDIS)的前端控制器网关功能实现。
  本文通过对冷藏室蒸发器处使用岩棉,VIP及岩棉进行理论和实验的对比,得出实验数据验证使用VIP具有良好的保温性能,可实现提高冰箱容积利用率,减小电能消耗,提高能源利用
  正交频分复用是下一代移动通信关键技术之一。通过快速傅里叶变换可以实现OFDM信号的调制解调。本文通过各种FFT算法比较,选取了一种新型快速的基-24FFT算法,采用现场可编
  主要研究关门状态下通过直冷冰箱门封条进入冰箱的水汽量的情况.在规定环境室温度和湿度的前提下,通过实验测量了在不同冷藏室温度情况下进入冷藏室的水汽质量,计算出通过
  变频控制技术可以实现变频空调运行过程中舒适与节能的目的。目前国内外没有对于变频空调控制技术进行评价方法或标准,不能比较变频空调控制方案优劣,控制技术的节能作用一
  本文以节省传感器节点能耗、延长网络生命周期为目的进行深入研究,对经典层次型拓扑控制算法LEACH进行深入研究,提出了一种基于环簇型无线传感网络拓扑控制算法RCBTC.该算
  本文将“辩证推理”引入到数据挖掘所发现的规则的自动知识评估中,通过将多Agent的经验数据相分离,各Agent利用各自的经验数据基于擂台辩论模型展开辩论,实现对数据挖掘知识
  提出了一种基于改进的菌群算法测试用例自动生成技术。该方法通过参数编码的方式使测试用例问题映射到变量空间,通过适应度函数的构造使测试用例问题转化为优化问题,通过程