系统安全防护技术的研究
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-10页 |
| 第一章 绪论 | 第10-16页 |
| ·课题研究背景 | 第10-11页 |
| ·国内外发展现状 | 第11-12页 |
| ·研究内容和意义 | 第12-13页 |
| ·作者主要的研究工作 | 第13-14页 |
| ·资源式文件关联系统 | 第13-14页 |
| ·高隐藏信息采集系统 | 第14页 |
| ·论文结构 | 第14-16页 |
| 第二章 系统攻击与防护技术相关研究 | 第16-24页 |
| ·系统安全防护技术概述 | 第16-19页 |
| ·特征指令查杀与云引擎检测技术 | 第16-17页 |
| ·启发式扫描技术 | 第17-18页 |
| ·主动防御技术 | 第18-19页 |
| ·系统攻击技术概述 | 第19-23页 |
| ·系统植入技术 | 第19-20页 |
| ·程序启动技术 | 第20-22页 |
| ·躲避查杀技术 | 第22-23页 |
| ·本章总结 | 第23-24页 |
| 第三章 基于内置代码段的指令特征隐藏系统的设计 | 第24-31页 |
| ·系统设计思路 | 第24页 |
| ·总体框架设计 | 第24-25页 |
| ·功能模块设计 | 第25-30页 |
| ·创建内置代码段 | 第25-26页 |
| ·隐藏与恢复输入表 | 第26-27页 |
| ·隐藏特征指令 | 第27-28页 |
| ·突破主动防御 | 第28-30页 |
| ·本章总结 | 第30-31页 |
| 第四章 基于内置代码段的指令特征隐藏系统的实现 | 第31-50页 |
| ·实现工具与运行环境 | 第31页 |
| ·通用技术——动态获取函数地址 | 第31-36页 |
| ·计算Kernel32基址 | 第32-33页 |
| ·获取函数地址 | 第33-36页 |
| ·修改区段保护属性 | 第36页 |
| ·功能模块实现 | 第36-47页 |
| ·创建内置代码段的实现 | 第37-40页 |
| ·隐藏与恢复输入表的实现 | 第40-42页 |
| ·隐藏特征指令的实现 | 第42-43页 |
| ·突破主动防护的实现 | 第43-47页 |
| ·测试与结果 | 第47-49页 |
| ·本章总结 | 第49-50页 |
| 第五章 基于函数调用检测的防护系统的设计与实现 | 第50-57页 |
| ·实现工具与运行环境 | 第50页 |
| ·防护模型设计思路 | 第50-52页 |
| ·防护模型实现 | 第52-55页 |
| ·防护模型验证 | 第55-56页 |
| ·本章总结 | 第56-57页 |
| 第六章 全文总结与展望 | 第57-59页 |
| ·论文总结 | 第57-58页 |
| ·下一步工作 | 第58-59页 |
| 参考文献 | 第59-61页 |
| 附录 | 第61-64页 |
| 致谢 | 第64页 |