首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Win32平台下内核Rootkit检测技术的研究与应用

摘要第1-4页
ABSTRACT第4-9页
第一章 绪论第9-12页
   ·研究背景第9页
   ·课题目标第9-10页
   ·论文结构第10页
   ·课题成果第10-12页
第二章 WINDOWS ROOTKIT 核心技术第12-33页
   ·ROOTKIT 相关操作系统原理第12-28页
     ·环0 级第12-13页
     ·操作系统模型第13-14页
     ·CPU 表和系统表第14-18页
     ·文件系统第18-22页
     ·网络系统第22-25页
     ·构建Windows 设备驱动程序第25-28页
   ·ROOTKIT 技术原理第28-32页
     ·挂钩SSDT 技术第28-29页
     ·IDT/Sysenter hook 技术第29页
     ·过滤驱动技术第29-30页
     ·inline hook 技术第30-31页
     ·IAT/EAT hook 技术第31页
     ·修改内核对象技术第31-32页
   ·本章小结第32-33页
第三章 ROOTKIT 检测方法分类第33-48页
   ·基于签名的检测第33页
   ·基于交叉视图的检测第33-40页
     ·隐藏进程的检测第34-39页
     ·隐藏网络通信的检测第39-40页
   ·基于异常行为的检测第40-47页
     ·静态表检测技术第40-45页
     ·EPA 技术第45-47页
   ·基于内存完整性的检测第47页
   ·本章小结第47-48页
第四章 现有ROOTKIT 检测技术的改进第48-68页
   ·KLISTER 技术的改进第48-58页
     ·Klister 改进具体设计第48-54页
     ·实验第54-58页
   ·内存暴力搜索的实现第58-67页
     ·检测流程图第58-59页
     ·具体设计第59-62页
     ·实验第62-67页
   ·本章小结第67-68页
第五章 新型ROOTKIT 技术的研究第68-76页
   ·ROOTKIT 技术发展的趋势第68-69页
   ·BOOTKIT 技术第69-74页
     ·Windows 引导原理第69-72页
     ·Bootkit 实现原理第72-74页
     ·变种的Bootkit第74页
   ·BOOTKIT 检测技术第74-75页
   ·本章小结第75-76页
第六章 总结与展望第76-78页
   ·本文工作总结第76-77页
   ·下一步研究方向第77-78页
参考文献第78-80页
致谢第80-81页
攻读学位期间发表的学术论文第81-84页

论文共84页,点击 下载论文
上一篇:防火墙与入侵检测系统联动模型的研究
下一篇:新型链式ABAC-DRM模型的设计与分析