首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于计算机物理内存分析的Rootkit查找方法研究与实现

摘要第1-11页
ABSTRACT第11-13页
第1章 绪论第13-17页
   ·研究背景第13-14页
   ·国内外研究现状第14-17页
第2章 计算机取证概述第17-21页
   ·计算机取证相关概念第17-18页
   ·离线取证和在线取证第18-21页
     ·离线取证第18页
     ·在线取证第18-21页
第3章 Windows XP 日志文件格式研究第21-29页
     ·Windows XP 日志概述第21页
   ·日志文件的数据结构第21-25页
     ·日志文件头结构分析第22-23页
     ·日志文件尾结构分析第23页
     ·日志事件记录结构分析第23-25页
   ·手工删除或者修改事件记录第25-28页
     ·删除事件记录第25-27页
     ·修改事件日志第27-28页
   ·本章总结第28-29页
第4章 windows 内存管理机制第29-39页
   ·windows 内存管理概述第29-30页
   ·虚拟地址到物理地址的转换第30-38页
     ·页目录第30-31页
     ·页表第31-32页
     ·页内偏移量第32页
     ·Intelx86 系统的32 位虚拟地址的转换过程第32-34页
     ·PAE 内存映射模式下虚拟地址的转换第34-38页
   ·本章小结第38-39页
第5章 Windows 物理内存镜像的获取与分析第39-45页
   ·物理内存镜像的获取方法第39-42页
     ·崩溃转储的方法第39-40页
     ·利用DD 工具的方法第40-41页
     ·利用虚拟机的方法第41页
     ·基于硬件的获取方法第41-42页
     ·利用火线接口的方法第42页
   ·物理内存镜像分析第42-44页
     ·判断操作系统类型第42-43页
     ·分析内存池第43-44页
     ·获取进程内存第44页
   ·本章小结第44-45页
第6章 Windows rootkit 技术原理第45-63页
   ·Rootkit 概述第45-46页
   ·Windows 系统中关键内核对象研究第46-50页
     ·中断描述符表第46-47页
     ·内存描述符表第47页
     ·系统服务描述符表第47-50页
   ·Windows Rootkit 常用技术分析第50-58页
     ·IDT/Sysenter hook 技术第50-51页
     ·系统服务描述符表钩子技术(SSDT hook)第51-52页
     ·IAT hook 技术第52-53页
     ·内联函数钩子技术(inline hook)第53页
     ·直接内核对象操作(DKOM)第53-58页
   ·Windows Rootkit 实例分析第58-61页
     ·FU第58-59页
     ·Hacker Defender第59页
     ·NTRootkit第59-60页
     ·He4Hook第60-61页
     ·其他 Windows rootkit第61页
   ·常见检测工具介绍第61-62页
  VICE第61页
  RootkitRevealer第61-62页
  Klister第62页
  BlackLight第62页
  MS Strider GhostBuster第62页
   ·本章小结第62-63页
第7章 windows rootkit 检测与实现方法第63-74页
   ·常见检测机制概述第63-65页
     ·基于签名的检测第63页
     ·基于异常行为的检测第63-64页
     ·基于交叉视图的检测第64页
     ·基于内存完整性的检测第64-65页
   ·用户模式rootkit 检测方法分析第65-67页
     ·导入地址表检测方法分析第65-66页
     ·可执行文件检测方法分析第66页
     ·代码区检测方法分析第66-67页
   ·内核模式下rootkit 检测方法分析第67-69页
     ·IDT 挂钩检测第67页
     ·SSDT 挂钩检测第67-68页
     ·隐藏进程检测第68-69页
   ·通过检测隐藏进程来检测windows rootkit 的实现第69-73页
     ·通过遍历句柄表枚举进程列表第69-72页
     ·通过遍历进程 EPROCESS 结构链表枚举进程第72-73页
     ·通过挂钩函数SwapContext 列举进程第73页
   ·本章小结第73-74页
第8章 总结第74-75页
参考文献第75-79页
致谢第79-80页
在学期间主要研究成果第80页
 一、发表学术论文第80页
 二、其他科研成果第80页

论文共80页,点击 下载论文
上一篇:党的十五大以来依法治国思想研究
下一篇:新时期中国共产党民族区域自治理论发展研究