FreeGate软件的逆向分析技术研究
摘要 | 第1-7页 |
ABSTRACT | 第7-12页 |
第一章 绪论 | 第12-17页 |
·研究背景及意义 | 第12-13页 |
·研究现状 | 第13-14页 |
·研究内容 | 第14-15页 |
·研究目标 | 第14页 |
·研究内容 | 第14-15页 |
·论文结构 | 第15-17页 |
第二章 背景知识 | 第17-26页 |
·逆向分析工具介绍 | 第17-19页 |
·PE 文件格式 | 第19-22页 |
·壳与软件保护 | 第22-25页 |
·壳的保护 | 第22-23页 |
·虚拟机软件保护 | 第23-24页 |
·软件脱壳 | 第24-25页 |
·软件逆向工程概述 | 第25-26页 |
第三章 FREEGATE 软件分析 | 第26-44页 |
·FREEGATE 软件介绍 | 第26-27页 |
·FREEGATE 软件逆向分析环境介绍 | 第27-30页 |
·FreeGate 软件的黑盒和白盒分析方法 | 第27-29页 |
·FreeGate 软件的脱壳 | 第29-30页 |
·FREEGATE 软件运行机制分析 | 第30-37页 |
·基于 DNS 的代理查询 | 第30-33页 |
·基于docs.google 个人空间的代理查询 | 第33-34页 |
·基于某些特定IP 的代理查询 | 第34-36页 |
·FreeGate 软件通信总框架 | 第36-37页 |
·FREEGATE 软件内部加解密算法与还原信息 | 第37-42页 |
·本地缓存文件名生成算法 | 第37-39页 |
·软件内置DNS 的解密算法 | 第39-40页 |
·软件从Yahoo-URL 的获取IP 解密算法 | 第40-42页 |
·FREEGATE 软件逆向分析方法小结 | 第42-44页 |
第四章 FREEGATE 软件加密通信过程分析 | 第44-54页 |
·软件代理服务器设置 | 第44-45页 |
·通信验证字符串 | 第45页 |
·通信会话建立 | 第45-46页 |
·数据加密传输 | 第46-49页 |
·F3 通道的通信分析 | 第49-52页 |
·FREEGATE 加密通信原理小结 | 第52-54页 |
第五章 FREEGATE 软件的控制与测试 | 第54-62页 |
·实验网络环境介绍 | 第54-55页 |
·实验方案 | 第55-58页 |
·实验方案测试结果及其性能指标 | 第58-62页 |
·控制效果描述 | 第58-59页 |
·IP 地址地域分布 | 第59页 |
·网络性能影响 | 第59-62页 |
第六章 结束语 | 第62-64页 |
参考文献 | 第64-66页 |
致谢 | 第66-67页 |
攻读硕士学位期间已发表或录用的论文 | 第67-70页 |
上海交通大学硕士学位论文答辩决议书 | 第70页 |