摘要 | 第1-5页 |
Abstract | 第5-13页 |
第一章 引言 | 第13-18页 |
·课题研究背景 | 第13页 |
·课题研究的目标与研究内容 | 第13-14页 |
·国内外研究现状分析 | 第14-16页 |
·论文的主要工作 | 第16页 |
·论文的结构 | 第16-18页 |
第二章 本系统中关键技术相关原理研究 | 第18-34页 |
·HookAPI 技术原理 | 第18-20页 |
·PE 格式简介 | 第18-20页 |
·HookAPI 方法实现 | 第20页 |
·Windows NT 下文件系统过滤驱动程序概述 | 第20-24页 |
·Windows NT 文件系统加载过程 | 第21-22页 |
·Windows NT 分层驱动程序模型 | 第22-23页 |
·Windows NT 文件系统过滤驱动原理 | 第23-24页 |
·文件系统过滤驱动程序开发技术研究 | 第24-33页 |
·文件系统驱动程序开发简介 | 第24页 |
·预备数据结构知识 | 第24-30页 |
·实现过滤驱动程序的过程 | 第30页 |
·内核例程说明 | 第30-32页 |
·驱动程序中的缓冲区 | 第32-33页 |
·本章总结 | 第33-34页 |
第三章 系统总体设计 | 第34-37页 |
·系统总体介绍 | 第34-35页 |
·客户端系统功能需求 | 第35-37页 |
第四章 客户端用户层进程保护模块的设计和实现 | 第37-44页 |
·进程保护技术简介 | 第37页 |
·HookAPI 实现进程保护 | 第37-40页 |
·三线程技术实现进程保护 | 第40-42页 |
·二进程三线程技术实现进程保护 | 第42-43页 |
·本章总结 | 第43-44页 |
第五章 客户端用户层剪贴板监控模块的设计和实现 | 第44-54页 |
·剪贴板控制技术 | 第44-51页 |
·复制粘贴监控实现 | 第46-47页 |
·剪贴板观察者监控实现 | 第47-49页 |
·拖拽监控实现 | 第49-51页 |
·Office 剪贴板监控实现 | 第51-52页 |
·Office 剪贴板简介 | 第51页 |
·Office 剪贴板监控的实现 | 第51-52页 |
·本章总结 | 第52-54页 |
第六章 客户端内核层加解密模块的设计与实现 | 第54-79页 |
·Create 例程中的关键部分的实现 | 第54-58页 |
·具体实现内核中获取文件路径名 | 第54-55页 |
·具体实现内核中获取进程名 | 第55-56页 |
·Create 处理算法实现 | 第56-58页 |
·Read 例程中关键部分的实现 | 第58-62页 |
·解密逻辑流程 | 第58-59页 |
·Read 处理算法实现 | 第59-62页 |
·Write 例程中关键部分的实现 | 第62-65页 |
·加密逻辑流程 | 第62-63页 |
·Write 处理算法实现 | 第63-65页 |
·用户层与驱动程序的通信的实现 | 第65-72页 |
·IOCTL 值的定义说明 | 第68-69页 |
·IOCTL 参数与缓冲区方式 | 第69-70页 |
·本系统用户自定义IOCTL | 第70-72页 |
·具体实施中应注意的关键细节 | 第72-78页 |
·注册完成例程 | 第72-73页 |
·中断级别与内存的使用 | 第73-76页 |
·同步锁机制 | 第76-77页 |
·加解密算法实现 | 第77-78页 |
·本章总结 | 第78-79页 |
第七章 客户端内核层 USB 端口监控模块的设计与实现 | 第79-87页 |
·WDM 模式的介质设备控制方法 | 第79-81页 |
·WDM 过滤驱动原理简介 | 第79-80页 |
·WDM 过滤驱动的加载机制 | 第80-81页 |
·WDM 驱动机制的不足 | 第81页 |
·设备控制实现 | 第81-83页 |
·NT 驱动方法实现 | 第83-85页 |
·NT 过滤驱动模拟实现 | 第83-84页 |
·内核例程Hook 实现 | 第84-85页 |
·实验结果与结论 | 第85-86页 |
·本章总结 | 第86-87页 |
第八章 总结 | 第87-89页 |
·全文总结 | 第87-88页 |
·进一步工作 | 第88-89页 |
参考文献 | 第89-92页 |
致谢 | 第92-93页 |
研究生校期间的研究成果 | 第93页 |
参与的研究项目 | 第93页 |
发表的论文 | 第93页 |