首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

Windows下可执行文件的指令级跟踪与回放技术研究

表目录第1-8页
图目录第8-10页
摘要第10-11页
ABSTRACT第11-12页
第一章 绪论第12-20页
   ·课题背景及意义第12-14页
     ·软件安全与信息安全第12页
     ·常用软件分析方法第12-14页
     ·课题介绍第14页
   ·课题来源第14-16页
   ·国内外相关技术研究现状第16-18页
   ·研究内容第18页
   ·论文结构安排第18-20页
第二章 指令级跟踪的一般实现方法第20-28页
   ·基于系统调试接口的指令级跟踪方法第20-24页
     ·Windows 系统调试接口介绍第20-21页
     ·跟踪调试模型第21-23页
     ·常用调试器分类第23-24页
   ·基于动态二进制代码分析技术的指令级跟踪方法第24-25页
     ·动态二进制代码分析技术介绍第24页
     ·跟踪调试模型第24-25页
     ·调试模型中存在的主要问题第25页
   ·两种指令级跟踪方法的优缺点比较第25-26页
   ·本章小结第26-28页
第三章 指令级跟踪与回放的关键技术第28-51页
   ·程序加载与执行权接管技术第28-30页
     ·静态修改目标文件格式第28-29页
     ·动态代码注入第29-30页
     ·两种方式的比较第30页
   ·程序模拟执行技术第30-38页
     ·读取基本块第31-33页
     ·基本块中CTI 的解释执行策略第33-35页
     ·多线程程序的模拟执行第35-36页
     ·线程堆栈预先分配策略第36-38页
   ·基于程序动态插桩的访存信息记录技术第38-42页
     ·访存指令主要形式第39-40页
     ·访存大小和读写判定算法第40-41页
     ·访存地址判定方法第41-42页
   ·任意程序片断的指令级跟踪技术第42-44页
     ·OllyDbg 扩展机制第42-43页
     ·线程迁移模拟执行技术第43-44页
   ·基于ETW 机制的轨迹信息实时存储技术第44-48页
     ·ETW 功能介绍第44-45页
     ·ETW 组成架构第45-48页
     ·利用ETW 实时存储程序执行轨迹第48页
   ·轨迹信息动态回放技术第48-50页
   ·本章小结第50-51页
第四章 指令级跟踪与回放软件TrackReplay 的设计与实现第51-71页
   ·轨迹跟踪模块的设计与实现第51-60页
     ·模块设计思路第51-52页
     ·模拟执行引擎的实现第52-55页
     ·轨迹跟踪记录的实现第55-56页
     ·任意程序片断跟踪的实现第56-57页
     ·ETW 在轨迹记录中的应用第57-58页
     ·跟踪调试扩展接口第58-60页
   ·轨迹回放模块的设计与实现第60-64页
     ·静态离线回放模块第60-62页
     ·动态模拟回放模块第62-64页
   ·TrackReplay 性能测试第64-70页
     ·TrackReplay 软件包介绍第64页
     ·测试环境第64页
     ·测试用例集第64-65页
     ·测试内容第65页
     ·测试数据及分析第65-70页
   ·本章小结第70-71页
第五章 TrackReplay 在漏洞分析中的应用第71-82页
   ·漏洞分析的一般过程第71-73页
     ·第一类漏洞的一般分析方法第71-72页
     ·第二类漏洞的一般分析方法第72-73页
   ·MS08-067 漏洞介绍第73-74页
     ·漏洞概述第73页
     ·RPC 简要介绍第73-74页
   ·MS08-067 漏洞分析第74-81页
     ·漏洞粗略定位第74-76页
     ·漏洞精确定位第76-81页
   ·MS08-067 漏洞利用第81页
   ·本章小结第81-82页
结束语第82-84页
参考文献第84-87页
作者简历 攻读硕士学位期间完成的主要工作第87-88页
致谢第88页

论文共88页,点击 下载论文
上一篇:面向地理信息服务链的工作流技术应用研究
下一篇:基于轻量级J2EE的干部信息管理平台的设计及实现