木马攻击及检测系统的研究与实现
摘要 | 第1-6页 |
ABSTRACT | 第6-12页 |
第一章 绪论 | 第12-14页 |
·研究背景 | 第12页 |
·章节安排 | 第12-14页 |
第二章 木马概述 | 第14-35页 |
·木马定义 | 第14-15页 |
·木马分类 | 第15-16页 |
·木马的发展历程和发展趋势 | 第16-18页 |
·发展历程 | 第16-17页 |
·木马的发展趋势 | 第17-18页 |
·木马的工作原理及技术分析 | 第18-33页 |
·基本工作原理 | 第18-19页 |
·木马的植入技术 | 第19-20页 |
·木马的自启动技术 | 第20-22页 |
·木马的隐藏技术 | 第22-29页 |
·木马的通信技术 | 第29-33页 |
·本章小结 | 第33-35页 |
第三章 木马检测技术 | 第35-40页 |
·特征码技术 | 第35页 |
·虚拟机技术 | 第35-36页 |
·启发式技术 | 第36-38页 |
·静态启发式扫描 | 第37页 |
·动态启发式扫描 | 第37-38页 |
·入侵检测技术 | 第38-39页 |
·本章小结 | 第39-40页 |
第四章 与木马相关的Windows系统结构 | 第40-46页 |
·Windows系统调试 | 第40-41页 |
·Windows系统服务分配 | 第41-42页 |
·系统服务调度 | 第42-43页 |
·系统服务的几个重要参数表 | 第43-45页 |
·本章小结 | 第45-46页 |
第五章 木马检测系统LV-anti模型设计与实现 | 第46-69页 |
·SSDT完整性检测 | 第47-51页 |
·进程隐藏检测 | 第51-56页 |
·注册表隐藏检测 | 第56-61页 |
·文件隐藏检测 | 第61-68页 |
·NTFS结构分析 | 第62-65页 |
·遍历磁盘卷检测隐藏文件 | 第65-68页 |
·本章小结 | 第68-69页 |
第六章 测试 | 第69-76页 |
·测试环境 | 第69-70页 |
·测试结果 | 第70-73页 |
·测试结果对比 | 第73-74页 |
·测试结果分析 | 第74页 |
·本章小结 | 第74-76页 |
第七章 结论与展望 | 第76-77页 |
参考文献 | 第77-79页 |
致谢 | 第79页 |