首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

64位Windows操作系统内核监控研究

摘要第4-5页
Abstract第5-6页
第1章 绪论第10-13页
    1.1 研究背景及研究意义第10-11页
    1.2 国内外研究现状第11-12页
    1.3 本文主要研究内容第12-13页
第2章 背景技术介绍第13-20页
    2.1 Windows操作系统原理第13-14页
        2.1.1 用户模式和内核模式第13页
        2.1.2 Windows操作系统总体架构第13-14页
    2.2 恶意软件检测技术第14-15页
        2.2.1 静态分析法第14-15页
        2.2.2 动态分析法第15页
    2.3 钩子技术第15-16页
        2.3.1 钩子的实现方式第15-16页
    2.4 硬件虚拟化技术第16-17页
    2.5 64位Windows内核保护机制第17-19页
        2.5.1 保护关键内核模块代码第17-18页
        2.5.2 保护GDT/IDT第18页
        2.5.3 保护SSDT第18页
        2.5.4 保护MSR寄存器第18-19页
        2.5.5 保护调试例程第19页
    2.6 本章小结第19-20页
第3章 痕迹隐藏与检测第20-35页
    3.1 隐藏注入模块第20-28页
        3.1.1 现有隐藏技术分析第20-22页
        3.1.2 新思路第22页
        3.1.3 实现步骤第22-23页
        3.1.4 对抗暴力枚举第23-24页
        3.1.5 释放DLL同时保留DLL的资源第24页
        3.1.6 保持模块“活性”第24-25页
        3.1.7 线程伪装第25-26页
        3.1.8 实验结果与分析第26-28页
    3.2 通过WMI隐藏入侵痕迹第28-34页
        3.2.1 WMI介绍第28页
        3.2.2 WMI的体系结构第28-29页
        3.2.3 WMI攻击第29-30页
        3.2.4 防御WMI攻击第30页
        3.2.5 WMI绕过监控原理第30-31页
        3.2.6 防御WMI绕过第31-32页
        3.2.7 实验结果第32-34页
    3.3 本章小结第34-35页
第4章 64位Windows操作系统的监控技术第35-44页
    4.1 已有的行为监控技术第35-37页
        4.1.1 基于系统回调的监控技术第35页
        4.1.2 过滤驱动第35页
        4.1.3 应用层的HOOK技术第35-36页
        4.1.4 内核层的HOOK技术第36-37页
        4.1.5 基于硬件虚拟化的监控技术第37页
    4.2 破解64位Windows系统内核第37-40页
        4.2.1 静态破解第37-38页
        4.2.2 动态破解第38页
        4.2.3 基于硬件虚拟化绕过第38-40页
    4.3 X64平台的钩子引擎第40-43页
        4.3.1 拦截位置的确定第40页
        4.3.2 二进制拦截库第40-41页
        4.3.3 指令长度限制第41页
        4.3.4 相对寻址指令处理第41-43页
        4.3.5 多线程安全第43页
    4.4 本章小结第43-44页
第5章 系统实现方案第44-48页
    5.1 总体设计第44-45页
        5.1.1 简介第44页
        5.1.2 设计方法第44页
        5.1.3 软件结构第44-45页
    5.2 应用层程序设计第45-46页
        5.2.1 通信模块第45-46页
        5.2.2 数据处理模块第46页
        5.2.3 数据显示模块第46页
    5.3 驱动层程序设计第46-48页
        5.3.1 通信模块第46-47页
        5.3.2 监控拦截模块第47-48页
第6章 实验结果与讨论第48-53页
    6.1 现有分析系统的不足第48-51页
    6.2 实验结果第51-52页
    6.3 实验结果分析第52页
    6.4 本章小结第52-53页
第7章 总结与展望第53-55页
    7.1 全文总结与创新第53-54页
    7.2 未来工作展望第54-55页
参考文献第55-58页
致谢第58-59页
附录A 攻读硕士学位期间发表的论文第59页

论文共59页,点击 下载论文
上一篇:HB保险公司客服柜面服务质量评价体系研究
下一篇:基于平衡计分卡的商业银行绩效管理--以HS商业银行的绩效管理实践为例