首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--计算机病毒与防治论文

反内核模式驱动级病毒技术研究及策略分析

摘要第1-4页
ABSTRACT第4-8页
第一章 引言第8-11页
   ·研究背景及意义第8页
   ·本文研究内容第8-9页
   ·本文结构第9-11页
第二章 计算机病毒概述第11-15页
   ·计算机病毒的定义和特征第11-12页
   ·计算机病毒类型第12-13页
   ·内核模式驱动级病毒介绍第13-15页
第三章 相关 WindowsNT 系统内核原理第15-25页
   ·用户模式与内核模式第15-16页
   ·WindowsNT 系统总体构架第16-17页
   ·WindowsNT 应用程序执行流程第17-18页
   ·系统服务调用表(SSDT,System Service Dispatch Table)第18-19页
   ·硬盘结构第19-22页
     ·硬盘的物理参数(CHS)第19-20页
     ·主引导扇区(Boot Sector)第20页
     ·分区表(DPT)第20-21页
     ·扩展分区第21-22页
   ·Windows 文件系统第22-25页
     ·一些术语第22页
     ·FAT 文件系统第22-24页
     ·NTFS 文件系统第24-25页
第四章 内核模式驱动病毒技术第25-43页
   ·Win32 PE 文件感染技术第25-35页
     ·PE 文件格式分析第25-30页
     ·病毒重定位原理第30-31页
     ·获取API 函数地址的方法第31-32页
     ·感染PE 文件第32-35页
   ·“Drop”技术第35-36页
   ·“直接硬盘访问文件”技术第36-37页
   ·挂钩技术第37-41页
     ·应用层HOOK 技术第38页
     ·内核层HOOK 技术第38-41页
   ·进程隐藏技术第41-43页
第五章 典型内核模式驱动级病毒的剖析第43-53页
   ·病毒代码的模式定义第43-44页
   ·病毒应用层模块剖析第44-50页
     ·应用层病毒数据段定义第44页
     ·应用层病毒代码段剖析第44-50页
   ·病毒内核层模块剖析第50-53页
     ·内核层病毒数据段定义第50-51页
     ·内核层病毒代码段剖析第51-53页
第六章 内核模式驱动级病毒检测技术与实现第53-63页
   ·SSDT 挂钩检测第53-55页
     ·SSDT 挂钩检测技术第53页
     ·SSDT 挂钩检测模块设计第53-54页
     ·SSDT 挂钩检测实验第54-55页
   ·驱动挂钩检测第55-57页
     ·驱动挂钩检测技术第55-56页
     ·驱动挂钩检测模块设计第56-57页
     ·驱动挂钩检测实验第57页
   ·隐藏进程检测第57-63页
     ·隐藏进程检测技术第58-60页
     ·隐藏进程检测模块设计第60-61页
     ·隐藏进程检测实验第61-63页
第七章 结语第63-65页
   ·工作总结第63页
   ·进一步的工作第63-65页
参考文献第65-68页
后记第68-70页
在学期间公开发表论文及著作情况第70页

论文共70页,点击 下载论文
上一篇:基于本体论的可复用构件表示研究及应用
下一篇:基于扩展PCA图像分类模型研究