首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Win32平台下内核Rootkit技术的研究与应用

摘要第1-6页
ABSTRACT第6-11页
第一章 引言第11-15页
   ·背景第11页
   ·ROOTKIT 的定义第11页
   ·ROOTKIT 产生的原因第11-12页
   ·ROOTKIT 的发展历史第12页
   ·ROOTKIT 的功能第12-13页
   ·ROOTKIT 的类型第13-14页
     ·应用级Rootkit第13页
     ·内核级Rootkit第13-14页
   ·ROOTKIT 的研究现状第14页
   ·本文的组织第14-15页
第二章 ROOTKIT 相关操作系统原理第15-33页
   ·环0 级第15-16页
   ·操作系统模型第16-17页
   ·CPU 表和系统表第17-21页
     ·全局描述符表(Global Descriptor Table, GDT)第18页
     ·本地描述符表(Local Descriptor Table, LDT)第18页
     ·页目录(Page Directory)第18页
     ·中断描述符表(Interrupt Descriptor Table, IDT)第18-19页
     ·系统服务调用表(System Service Dispatch Table, SSDT)第19-21页
   ·文件系统第21-26页
     ·基本概念第21-22页
     ·Windows 文件系统格式第22-23页
     ·文件系统驱动程序结构第23-25页
     ·文件系统操作第25-26页
   ·网络系统第26-30页
     ·Windows 的网络总体结构第26-28页
     ·协议驱动程序第28-29页
     ·NDIS 驱动程序第29-30页
   ·编写WINDOWS 设备驱动程序第30-33页
第三章 ROOTKIT 技术原理与实践第33-51页
   ·挂钩SSDT 技术第33-39页
     ·技术原理第33-35页
     ·通过挂钩SSDT 隐藏进程第35-38页
     ·实验结果第38-39页
   ·过滤驱动技术第39-46页
     ·技术原理第39-40页
     ·使用过滤驱动技术隐藏网络通信第40-45页
     ·实验结果第45-46页
   ·修改内核对象技术第46-51页
     ·技术原理第46-47页
     ·通过修改内核对象隐藏设备驱动程序第47-50页
     ·实验结果第50-51页
第四章 对抗HIPS 技术第51-60页
   ·HIPS 技术介绍第51-52页
   ·HIPS 技术原理分析第52-54页
   ·对抗HIPS 的ROOTKIT 技术第54-58页
     ·技术原理第54页
     ·隐蔽加载驱动第54-56页
     ·恢复SSDT 表第56-58页
   ·实验结果第58-60页
第五章 VISTA 系统下的ROOTKIT 技术第60-65页
   ·VISTA 系统的保护技术第60-61页
     ·UAC(User Account Control)机制第60-61页
     ·驱动签名(Driver Signing)技术第61页
     ·KPP(Kernel Path Protection)技术第61页
   ·ROOTKIT 的对抗策略第61-65页
     ·感染PE 文件第61-62页
     ·替换快捷方式进行欺骗第62-65页
第六章 总结第65-67页
   ·本文工作总结第65-66页
   ·下一步研究方向第66-67页
参考文献第67-69页
致谢第69-70页
攻读学位期间发表的学术论文第70页

论文共70页,点击 下载论文
上一篇:飞机战伤备件需求模型研究
下一篇:中小学生的逻辑推理能力、元认知与学业成绩的相关研究