首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

计算机攻击内存取证技术研究

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第9-16页
    1.1 背景与意义第9-14页
        1.1.1 国内外研究现状第12-13页
        1.1.2 计算机取证技术的未来发展趋势第13-14页
    1.2 论文主要的研究内容第14-15页
    1.3 论文组织结构第15-16页
第二章 计算机内存取证技术背景第16-29页
    2.1 计算机取证第16-19页
        2.1.1 计算机取证流程第16-17页
        2.1.2 数据采集方式第17-19页
        2.1.3 数据类型第19页
    2.2 计算机内存取证第19-29页
        2.2.1 Windows系统内存架构第19-20页
        2.2.2 Windows虚拟地址到物理地址的映射第20-21页
        2.2.3 Windows 内存分页机制第21-22页
        2.2.4 Windows内存对象第22-26页
        2.2.5 计算机内存采集方法第26-29页
第三章 计算机内存取证模型设计第29-36页
    3.1 计算机内存取证流程第29页
    3.2 计算机内存取证模型设计第29-35页
        3.2.1 取证流程控制第30-31页
        3.2.2 系统配置模块第31页
        3.2.3 数据存储第31页
        3.2.4 内存采集第31-33页
        3.2.5 内存分析第33-35页
        3.2.6 数据关联分析挖掘第35页
    3.3 模型特点第35-36页
第四章 内存取证模型在Windows系统上的技术实现第36-50页
    4.1 基于Windows系统的内存采集技术实现第36-41页
        4.1.1 访问物理内存设备第36-38页
        4.1.2 基于映射函数MmMapIoSpace实现的内存采集第38-39页
        4.1.3 应用程序同驱动模块的调用实现第39-41页
    4.2 基于Windows系统的内存分析技术实现第41-50页
        4.2.1 获取系统进程列表第41-43页
        4.2.2 恶意进程挖掘第43-50页
第五章 实验设计与测试结果第50-57页
    5.1 内存采集技术实验验证第50-51页
        5.1.1 基于访问物理内存设备实现内存采集第50-51页
        5.1.2 基于MmMapIoSpace实现物理内存数据采集第51页
    5.2 内存分析有效性实验验证第51-55页
        5.2.1 进程列表获取第51-52页
        5.2.2 基于进程知识库挖掘恶意进程第52-54页
        5.2.3 更新进程知识库第54-55页
        5.2.4 挖掘恶意进程第55页
    5.3 数据关联分析挖掘第55-57页
第六章 总结与展望第57-59页
参考文献第59-63页
致谢第63-65页
作者攻读学位期间发表的学术论文目录第65页

论文共65页,点击 下载论文
上一篇:基于SVDD的顶锤裂纹故障预测方法研究
下一篇:嵌入式数字视频监控系统的优化与实现