系统安全防护技术的研究
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
第一章 绪论 | 第10-16页 |
·课题研究背景 | 第10-11页 |
·国内外发展现状 | 第11-12页 |
·研究内容和意义 | 第12-13页 |
·作者主要的研究工作 | 第13-14页 |
·资源式文件关联系统 | 第13-14页 |
·高隐藏信息采集系统 | 第14页 |
·论文结构 | 第14-16页 |
第二章 系统攻击与防护技术相关研究 | 第16-24页 |
·系统安全防护技术概述 | 第16-19页 |
·特征指令查杀与云引擎检测技术 | 第16-17页 |
·启发式扫描技术 | 第17-18页 |
·主动防御技术 | 第18-19页 |
·系统攻击技术概述 | 第19-23页 |
·系统植入技术 | 第19-20页 |
·程序启动技术 | 第20-22页 |
·躲避查杀技术 | 第22-23页 |
·本章总结 | 第23-24页 |
第三章 基于内置代码段的指令特征隐藏系统的设计 | 第24-31页 |
·系统设计思路 | 第24页 |
·总体框架设计 | 第24-25页 |
·功能模块设计 | 第25-30页 |
·创建内置代码段 | 第25-26页 |
·隐藏与恢复输入表 | 第26-27页 |
·隐藏特征指令 | 第27-28页 |
·突破主动防御 | 第28-30页 |
·本章总结 | 第30-31页 |
第四章 基于内置代码段的指令特征隐藏系统的实现 | 第31-50页 |
·实现工具与运行环境 | 第31页 |
·通用技术——动态获取函数地址 | 第31-36页 |
·计算Kernel32基址 | 第32-33页 |
·获取函数地址 | 第33-36页 |
·修改区段保护属性 | 第36页 |
·功能模块实现 | 第36-47页 |
·创建内置代码段的实现 | 第37-40页 |
·隐藏与恢复输入表的实现 | 第40-42页 |
·隐藏特征指令的实现 | 第42-43页 |
·突破主动防护的实现 | 第43-47页 |
·测试与结果 | 第47-49页 |
·本章总结 | 第49-50页 |
第五章 基于函数调用检测的防护系统的设计与实现 | 第50-57页 |
·实现工具与运行环境 | 第50页 |
·防护模型设计思路 | 第50-52页 |
·防护模型实现 | 第52-55页 |
·防护模型验证 | 第55-56页 |
·本章总结 | 第56-57页 |
第六章 全文总结与展望 | 第57-59页 |
·论文总结 | 第57-58页 |
·下一步工作 | 第58-59页 |
参考文献 | 第59-61页 |
附录 | 第61-64页 |
致谢 | 第64页 |