基于不变量保护的内核rootkit入侵检测和系统恢复,邓凌志,陈浩,最新的内核rootkit通过改变运行时操作系统内核中的动态数据结构的方法来达到其恶意的目的。这种方法更隐蔽更难于发现和恢复,对操��