木马攻击及检测系统的研究与实现
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-12页 |
| 第一章 绪论 | 第12-14页 |
| ·研究背景 | 第12页 |
| ·章节安排 | 第12-14页 |
| 第二章 木马概述 | 第14-35页 |
| ·木马定义 | 第14-15页 |
| ·木马分类 | 第15-16页 |
| ·木马的发展历程和发展趋势 | 第16-18页 |
| ·发展历程 | 第16-17页 |
| ·木马的发展趋势 | 第17-18页 |
| ·木马的工作原理及技术分析 | 第18-33页 |
| ·基本工作原理 | 第18-19页 |
| ·木马的植入技术 | 第19-20页 |
| ·木马的自启动技术 | 第20-22页 |
| ·木马的隐藏技术 | 第22-29页 |
| ·木马的通信技术 | 第29-33页 |
| ·本章小结 | 第33-35页 |
| 第三章 木马检测技术 | 第35-40页 |
| ·特征码技术 | 第35页 |
| ·虚拟机技术 | 第35-36页 |
| ·启发式技术 | 第36-38页 |
| ·静态启发式扫描 | 第37页 |
| ·动态启发式扫描 | 第37-38页 |
| ·入侵检测技术 | 第38-39页 |
| ·本章小结 | 第39-40页 |
| 第四章 与木马相关的Windows系统结构 | 第40-46页 |
| ·Windows系统调试 | 第40-41页 |
| ·Windows系统服务分配 | 第41-42页 |
| ·系统服务调度 | 第42-43页 |
| ·系统服务的几个重要参数表 | 第43-45页 |
| ·本章小结 | 第45-46页 |
| 第五章 木马检测系统LV-anti模型设计与实现 | 第46-69页 |
| ·SSDT完整性检测 | 第47-51页 |
| ·进程隐藏检测 | 第51-56页 |
| ·注册表隐藏检测 | 第56-61页 |
| ·文件隐藏检测 | 第61-68页 |
| ·NTFS结构分析 | 第62-65页 |
| ·遍历磁盘卷检测隐藏文件 | 第65-68页 |
| ·本章小结 | 第68-69页 |
| 第六章 测试 | 第69-76页 |
| ·测试环境 | 第69-70页 |
| ·测试结果 | 第70-73页 |
| ·测试结果对比 | 第73-74页 |
| ·测试结果分析 | 第74页 |
| ·本章小结 | 第74-76页 |
| 第七章 结论与展望 | 第76-77页 |
| 参考文献 | 第77-79页 |
| 致谢 | 第79页 |