首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

基于windows(2000/2003)内核对象的rootkit检测

摘要第5-7页
ABSTRACT第7-8页
第一章 绪论第11-14页
    1.1 研究背景第11页
    1.2 研究目标第11-12页
    1.3 研究内容及成果第12-13页
    1.4 论文结构第13-14页
第二章 windows rootkit 技术第14-28页
    2.1 windows rootkit 概述第14-16页
        2.1.1 rootkit 历史背景第14页
        2.1.2 rootkit 技术的使用第14-15页
        2.1.3 Windows rootkit 技术的工作原理第15-16页
    2.2 windows 系统关键内核对象分析第16-25页
        2.2.1 中断描述符表第16-17页
        2.2.2 系统服务描述符表第17-20页
        2.2.3 PE 文件格式分析第20-25页
    2.3 windows rootkit 技术分析第25-28页
第三章 现有的检测技术分析第28-34页
    3.1 基于对已知rootkit 签名的检测第28页
    3.2 基于异常行为的rootkit 检测第28-29页
    3.3 基于交叉视图的rootkit 检测第29-30页
    3.4 基于内存完整性的rootkit 检测第30页
    3.5 Windows rootkit 技术的发展趋势第30-31页
    3.6 rootkit 检测技术的发展趋势第31页
    3.7 windows rootkit 经典实例第31-34页
第四章 基于windows 内核对象的rootkit 检测系统设计第34-56页
    4.1 总体设计方案第34-35页
    4.2 基于windows 系统内核架构对象的rootkit 检测第35-39页
        4.2.1 中断描述符表hook 检测第36-38页
        4.2.2 SSDT hook 检测第38-39页
    4.3 基于windows 系统内核PE 文件对象的rootkit 检测第39-43页
        4.3.1 Inline hook 检测第39-40页
        4.3.2 IAT/EAT hook 检测第40-42页
        4.3.3 驱动函数表hook 检测第42-43页
    4.4 基于windows 系统内核功能对象的rootkit 检测第43-56页
        4.4.1 隐藏端口信息检测第44-48页
        4.4.2 隐藏文件信息检测第48-50页
        4.4.3 隐藏进程信息检测第50-56页
第五章 系统测试第56-66页
    5.1 IDT/SYSENTER hook 检测实验第56页
    5.2 SSDT hook 检测实验第56-57页
    5.3 Inline hook 检测实验第57-59页
    5.4 IAT hook 检测实验第59-60页
    5.5 驱动函数表hook 检测实验第60-61页
    5.6 隐藏端口检测实验第61-64页
    5.7 隐藏文件检测实验第64页
    5.8 隐藏进程检测实验第64-66页
第六章 结束语第66-67页
    6.1 工作总结第66页
    6.2 进一步的工作第66-67页
致谢第67-68页
参考文献第68-69页

论文共69页,点击 下载论文
上一篇:互联网舆情管控领域中网络内容协商环节若干关键技术研究
下一篇:GPS导航运算的硬件实现