首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

基于Windows操作系统的Rootkit检测系统研究

摘要第1-6页
ABSTRACT第6-13页
第一章 引言第13-23页
   ·研究背景和意义第13-14页
   ·国内外研究现状第14-20页
   ·论文主要内容和组织结构第20-23页
     ·论文主要内容第20-21页
     ·论文组织结构第21-23页
第二章 Rootkit 检测系统整体框架第23-27页
   ·需求分析第23-24页
   ·设计目标第24页
   ·设计方案第24-25页
   ·本章小结第25-27页
第三章 与Rootkit 检测相关的操作系统机制和对象第27-45页
   ·Intel 访问控制机制第27页
   ·内存分页机制和寻址方式第27-28页
   ·Windows 操作系统总体框架与设备驱动程序第28-31页
   ·进程和线程第31-35页
   ·系统服务调度表SSDT第35-36页
   ·中断和中断描述符表IDT第36-39页
   ·系统信息查询函数第39-41页
   ·PE 格式文件第41-43页
   ·本章小结第43-45页
第四章 Rootkit 检测子系统设计第45-68页
   ·文件完整性检测第45-48页
   ·钩子检测第48-54页
     ·用户空间钩子第48-50页
     ·内核空间钩子第50-51页
     ·钩子函数检测第51-54页
   ·隐藏进程和驱动检测第54-58页
   ·隐藏文件检测第58-60页
   ·隐藏注册表检测第60-63页
   ·Rootkit 检测子系统的启动策略第63页
   ·用户交互方式的设计第63-64页
   ·Rootkit 检测子系统的隐藏第64-66页
     ·Rootkit 检测子系统相关文件的隐藏第65页
     ·Rootkit 检测子系统内核模块和进程的隐藏第65-66页
   ·本章小结第66-68页
第五章 自检子系统设计第68-74页
   ·自检子系统的独立性及其意义第68-69页
   ·自检子系统对Rootkit 检测子系统的检测过程第69页
   ·自检子系统与Rootkit 检测子系统间的身份认证过程第69-72页
   ·自检子系统进入rootkit 检测子系统的方式第72-73页
   ·本章小结第73-74页
第六章 Rootkit 检测系统分析和实验第74-79页
   ·实验环境第74页
   ·文件完整性检测分析与实验第74-75页
   ·自检子系统和Rootkit 检测子系统之间的认证过程实验第75-77页
   ·Rootkit 检测子系统的Rootkit 检测分析第77-78页
   ·本章小结第78-79页
第七章 总结第79-81页
   ·本文的主要工作第79-80页
   ·下一步的工作第80-81页
致谢第81-82页
参考文献第82-86页

论文共86页,点击 下载论文
上一篇:基于视觉感受野特性的物体轮廓提取算法研究
下一篇:基于iPhone的增强现实技术的研究与应用