-
高级WIN2K ROOTKIT检测技术
原文: http://www.blackhat.com/presentations/bhusa03/bhus03rutkowski/bhus03rutkowskipaper.pdf作者: Jan Krzysztof Rutkowski发表时间: July 2003翻译: mslug主页: www.safechina.net (译著:由于格式的原因,图片请参照原文.)摘要:本文描述了一种检测内核与用户级rootkit的新技术.此技术利用处理器的单步执行模式,来测定
应用 2007-07-03
-
高级WIN2kROOTKIT检测技术
背景知识一个在计算机安全领域中重要的问题是,如何判断给定的主机是否已被入侵.由于以下两点这项工作变的非常困难:1.攻击者可以利用未知漏洞进入系统.2.当进入系统后,入侵者可通过安装rootkit和后门来隐藏自身(例如:隐藏进程,通讯渠道,文件等).本文将集中讨论在Win2K系统下rootkit的检测问题.传统rootkit检测技术中的一些问
应用 2007-07-03
-
一个开放源码的高级NIDS系统
目前最著名最活跃的开放源码NIDS项目,定位于轻量级的入侵检测系统,已经实现了网络探测器和许多第三方的管理及日志分析工具,广泛使用在对检测准确性要求不高的非高速网络环境下。对其进行介绍及分析资料辅天盖地,国内当前大多数的IDS产品都是在其基础上修改出来的。Snort的成功之处在于其高效的整体设计编码、简洁明了的
应用 2007-06-30
-
高级扫描技术及原理介绍
Scan,是一切入侵的基础,扫描探测一台主机包括是为了确定主机是否活动、主机系统、正在使用哪些端口、提供了哪些服务、相关服务的软件版本等等,对这些内容的探测就是为了“对症下药”。对主机的探测工具非常多,比如大名鼎鼎的nmap、netcat、superscan,以及国内的XScanner等等。 ICMP协议――PING是最常用的,也
应用 2007-06-29
-
安全攻略:防火墙的高级检测技术IDS
多年来,企业一直依靠状态检测防火墙、入侵检测系统、基于主机的防病毒系统和反垃圾邮件解决方案来保证企业用户和资源的安全。但是情况在迅速改变,那些传统的单点防御安全设备面临新型攻击已难以胜任。为了检测出最新的攻击,安全设备必须提高检测技术。本文着重介绍针对未知的威胁和有害流量的检测与防护,在防火墙中多个
应用 2007-06-29
-
安全攻略:防火墙的高级检测技术IDS
多年来,企业一直依靠状态检测防火墙、入侵检测系统、基于主机的防病毒系统和反垃圾邮件解决方案来保证企业用户和资源的安全。但是情况在迅速改变,那些传统的单点防御安全设备面临新型攻击已难以胜任。为了检测出最新的攻击,安全设备必须提高检测技术。本文着重介绍针对未知的威胁和有害流量的检测与防护,在防火墙中多个
应用 2007-06-29
-
最高级别AIC!XFX显卡背景和发展历程
资讯 2007-06-28
-
无线 AP 的六种高级组网模式
根据AP的功用不同,WLAN可以根据用户的不同网络环境的需求, 实现不同的组网方式。目前NETGEAR的AP可支持以下六种组网方式。 小虫网络技术 单个AP网络 (1)AP模式,又被称为基础架构模式,由AP、无线工作站(STA)以及分布式系统(DSS)构成,覆盖的区域称基本服务区(BSS)。其中AP用于在无线STA和有线网络之间接收、缓存和转发数
应用 2007-06-28
-
菜鸟登堂 网络故障分层排查之高级技巧
为了降低设计的复杂性,增强通用性和兼容性,计算机网络都设计成层次结构。这种分层体系使多种不同硬件系统和软件系统能够方便地连接到网络。管理员在分析和排查网络故障时,应充分利用网络这种分层的特点,快速准确地定位并排除故障。然而在实际故障排查过程中,这种分层方法往往被忽略,导致故障排查效率降低。两
应用 2007-06-24
-
高级网络管理技巧之“七招鲜”
1.配置交换机将交换机端口配置为100M全双工,服务器安装一块Intel 100M EISA网卡,在大流量负荷数据传输时,速度变得极慢,最后发现这款网卡不支持全双工。将交换机端口改为半双工以后,故障消失。这说明交换机的端口与网卡的速率和双工方式必须一致。目前有许多自适应的网卡和交换机,由于品牌的不一致,往往不能正确实现
应用 2007-06-20