摘要: 对系统调用、网络连接、磁盘文件操作、恶意rootkit的动态监控,是进行主机入侵恶意行为实时检测的一个很好的思考方向,作为纵深防御的一环,当黑客实际入侵了一台机器之后,我们怎样通过监控机制实时地发现入侵行为,显然,这需要在安全攻防的规律的基础上,结合操作系统的事件监控进行采集维度确定、事件数据采集、黑白名单数据源过滤、数据集中通道上传、基于规则/行为模式的入侵判别/分析。 阅读全文
posted @ 2014-07-21 20:08 郑瀚Andrew 阅读(1976) 评论(1) 推荐(4) 编辑
摘要: Linux System Calls Hooking Method Summary 阅读全文
posted @ 2014-07-21 11:23 郑瀚Andrew 阅读(18129) 评论(7) 推荐(11) 编辑