基于特洛伊木马技术的计算机远程控制研究与实现
| 图目录 | 第1-8页 |
| 摘要 | 第8-9页 |
| Abstract | 第9-10页 |
| 第1章 特洛伊木马概述 | 第10-14页 |
| ·特洛伊木马的概念 | 第10页 |
| ·木马的分类 | 第10-11页 |
| ·木马的特征 | 第11页 |
| ·木马的发展阶段 | 第11-12页 |
| ·木马的发展趋势 | 第12-13页 |
| ·小结 | 第13-14页 |
| 第2 章远程控制基础及其关键技术 | 第14-20页 |
| ·TCP/IP 协议简介 | 第14-16页 |
| ·TCP/IP 协议参考模型 | 第14-15页 |
| ·IP 协议 | 第15-16页 |
| ·TCP 协议 | 第16页 |
| ·C/S 模型 | 第16-17页 |
| ·计算机远程控制的概念 | 第17页 |
| ·计算机远程控制的通信控制协议 | 第17-18页 |
| ·桌面方式 | 第17-18页 |
| ·命令行方式 | 第18页 |
| ·无盘工作站方式 | 第18页 |
| ·传统远程控制关键技术 | 第18-19页 |
| ·Web 技术 | 第18页 |
| ·Activex 技术 | 第18-19页 |
| ·套接字(Sockets 技术) | 第19页 |
| ·小结 | 第19-20页 |
| 第3章 木马系统关键技术 | 第20-32页 |
| ·木马种植技术 | 第20页 |
| ·木马隐藏技术 | 第20-24页 |
| ·本地隐藏 | 第21-23页 |
| ·通信隐藏 | 第23-24页 |
| ·木马自启动技术 | 第24-25页 |
| ·突破防火墙技术 | 第25-27页 |
| ·防火墙基础 | 第25-26页 |
| ·突破防火墙研究 | 第26-27页 |
| ·Rootkit 协同隐藏 | 第27-30页 |
| ·API Hook 技术 | 第27-29页 |
| ·直接内核对象操作技术(DKOM) | 第29页 |
| ·模块加载技术 | 第29-30页 |
| ·补丁技术 | 第30页 |
| ·小结 | 第30-32页 |
| 第4章 木马系统关键技术编程实现 | 第32-39页 |
| ·木马种植技术的实现 | 第32-33页 |
| ·木马隐藏技术的实现 | 第33-37页 |
| ·文件及目录隐藏技术的实现 | 第33-34页 |
| ·进程隐藏技术的实现 | 第34-36页 |
| ·通信隐藏技术的实现 | 第36-37页 |
| ·木马突破防火墙技术的实现 | 第37-38页 |
| ·小结 | 第38-39页 |
| 第5章 木马系统的功能实现 | 第39-47页 |
| ·文件管理 | 第39-41页 |
| ·实现的功能 | 第39页 |
| ·相关技术实现 | 第39-41页 |
| ·远程进程管理 | 第41页 |
| ·远程注册表管理 | 第41-42页 |
| ·远程屏幕监控 | 第42-46页 |
| ·屏幕监控实现的思路及流程 | 第42-43页 |
| ·相关的结构 | 第43-45页 |
| ·相关的API 函数 | 第45-46页 |
| ·小结 | 第46-47页 |
| 第6章 一个综合远程控制系统的设计与实现 | 第47-60页 |
| ·系统概述 | 第47页 |
| ·系统的开发工具和开发环境 | 第47-48页 |
| ·系统实现的功能 | 第48-50页 |
| ·客户端界面 | 第48-49页 |
| ·文件操作 | 第49页 |
| ·屏幕查看 | 第49-50页 |
| ·回连shell | 第50页 |
| ·查看进程 | 第50页 |
| ·系统实现的技术要点 | 第50-58页 |
| ·客户端与服务端通讯的基本模式 | 第51-52页 |
| ·文件操作功能 | 第52-53页 |
| ·屏幕查看功能 | 第53-54页 |
| ·回连shell 功能 | 第54-55页 |
| ·远程进程操作功能 | 第55页 |
| ·受控端注册服务 | 第55页 |
| ·HOOK API 实现进程隐藏 | 第55-56页 |
| ·端口复用实现通信隐藏 | 第56-58页 |
| ·程序测试 | 第58-59页 |
| ·测试环境 | 第58页 |
| ·功能测试 | 第58页 |
| ·自启动测试 | 第58-59页 |
| ·生存性测试 | 第59页 |
| ·小结 | 第59-60页 |
| 第7章 结束语 | 第60-62页 |
| ·总结 | 第60页 |
| ·工作展望 | 第60-62页 |
| 参考文献 | 第62-66页 |
| 致谢 | 第66-67页 |
| 附录 攻读学位期间发表学术论文目录 | 第67页 |