首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

Windows Rootkit分析与检测

摘要第1-5页
ABSTRACT第5-10页
第一章 引言第10-15页
   ·研究背景第10页
   ·研究目的和意义第10-11页
   ·课题来源第11页
   ·发展现状第11-13页
     ·Windows Rootkit 现状第11-12页
     ·Windows Rootkit 检测技术现状第12-13页
   ·论文主要工作第13页
   ·论文章节安排第13-15页
第二章 Windows Rootkit 概述第15-19页
   ·Rootkit 概述第15-17页
     ·Rootkit 的产生第15页
     ·Rootkit 的定义第15-16页
     ·Rootkit 的特性第16页
     ·Rootkit 的分类第16-17页
   ·Windows Rootkit 概述第17-18页
     ·DOS 隐形病毒第17页
     ·Windows Rootkit 的产生和发展第17-18页
   ·小结第18-19页
第三章 Windows Rootkit 分析第19-47页
   ·硬件相关问题第19-25页
     ·内存分段第19-20页
     ·特权级第20-23页
     ·分页机制第23-24页
     ·中断和异常第24页
     ·I/O 机制第24-25页
   ·Windows 系统概述第25-26页
     ·用户空间第26页
     ·内核空间第26页
   ·Windows Rootkit 技术分析第26-41页
     ·HOOK 技术第26-32页
     ·运行时补丁第32-33页
     ·分层驱动第33-36页
     ·操作内核对象(DKOM)第36-41页
   ·Windows Rootkit 实例分析第41-46页
     ·Hacker Defender第41-43页
     ·He4Hook第43-45页
     ·Fu第45-46页
   ·小结第46-47页
第四章 Windows Rootkit 集成检测程序设计与实现第47-82页
   ·需求说明第47-49页
     ·程序简介第47-48页
     ·功能性需求第48页
     ·非功能性需求第48-49页
   ·概要设计第49-52页
     ·功能模块设计第49-50页
     ·接口设计第50页
     ·数据结构设计第50-52页
   ·详细设计第52-66页
     ·Windows Rootkit 检测基本思路第52-54页
     ·检测基准数据管理第54-58页
     ·IAT Hook 检测第58-60页
     ·用户空间内联函数Hook 检测第60-61页
     ·SSDT Hook 检测第61-63页
     ·内核代码完整性检测第63-64页
     ·隐藏进程检测第64-66页
   ·程序实现第66-81页
     ·功能调度模块第66-70页
     ·用户空间检测模块第70-72页
     ·内核空间检测模块第72-81页
   ·小结第81-82页
第五章 Windows Rootkit 检测实验第82-87页
   ·测试方案第82页
     ·测试计划第82页
     ·测试用例第82页
   ·测试结果第82-85页
     ·有效性测试第82-85页
     ·通用性测试第85页
   ·小结第85-87页
第六章 结论第87-89页
   ·工作总结第87-88页
   ·未来研究工作第88-89页
致谢第89-90页
参考文献第90-93页
在学期间的研究成果第93-94页

论文共94页,点击 下载论文
上一篇:基于THP的Web服务事务处理的研究与原型实现
下一篇:嵌入式Linux音频播放器的设计与实现