首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--网络操作系统论文

基于Linux内核的Rootkit研究

摘要第1-5页
Abstract第5-8页
1 绪论第8-12页
   ·课题研究的来源背景第8-9页
     ·Rootkit 基本概念第8页
     ·课题背景第8-9页
   ·Rootkit 的发展历史和现状第9页
   ·Rootkit 的功能第9-10页
   ·Rootkit 的类型第10页
   ·本文的组织第10-12页
2 深入分析和理解 Linux 内核第12-23页
   ·Linux 操作系统内核发展第12-13页
   ·Linux 操作系统体系结构第13-15页
     ·Linux 内核组成第13-14页
     ·依赖关系第14-15页
   ·系统启动过程第15-18页
     ·系统启动概述第15页
     ·引导装入程序第15-17页
     ·系统初始化第17-18页
   ·进程管理与调度机制第18-21页
     ·重要的数据结构与宏第18-21页
     ·进程调度策略第21页
   ·本章小结第21-23页
3 Rootkit 相关原理分析第23-47页
   ·Linux 系统调用机制第23-35页
     ·什么是系统调用第23页
     ·系统调用的作用第23-24页
     ·系统调用的实现机制第24-35页
   ·可加载内核模块机制第35-39页
     ·可加载内核模块的结构第36-37页
     ·可加载内核模块的编译第37-38页
     ·加载内核模块的流程第38页
     ·加载内核模块时的版本检查第38-39页
   ·Rootkit 的攻击原理第39-46页
     ·攻击系统调用函数第39-40页
     ·攻击系统调用表第40-46页
   ·小结第46-47页
4 当前 Rootkit 的检测方法第47-51页
   ·用现有的 GPL 工具检测 Rootkit第47-49页
   ·黑盒分析法检测 Rootkit第49-50页
   ·小结第50-51页
5 一种新型的 rootkit 模型第51-61页
   ·rootkit 的要求和功能第51-52页
     ·内核Rootkit 需满足下列要求第51页
     ·系统的功能第51-52页
   ·笔者对 rootkit 的研究和看法第52-55页
     ·proc rootkit第52-54页
     ·非/proc rootkit第54-55页
   ·一种新型的非/proc 型内核级 rootkit第55-58页
     ·linux 内核定时器的工作方式第55页
     ·Linux 的工作队列第55-56页
     ·基于定时器和工作队列的rootkit 工作方式第56-58页
   ·新型 rootkit 的检测第58-60页
   ·小结第60-61页
结论第61-62页
参考文献第62-64页
致谢第64-65页
攻读学位期间已发表的学术论文及科研成果第65页

论文共65页,点击 下载论文
上一篇:基于Nutch的面向特定主题的爬虫研究
下一篇:基于VRML的虚拟地理场景可视性交互技术研究