首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

进程间通信过程逆向分析技术研究

摘要第4-5页
Abstract第5页
目录第6-9页
图录第9-10页
表录第10-11页
第一章 绪论第11-19页
    1.1 背景和意义第11-12页
    1.2 国内外研究现状第12-16页
        1.2.1 软件逆向技术第12-15页
        1.2.2 进程间通信过程逆向相关技术研究第15-16页
    1.3 研究思路第16-17页
    1.4 主要工作第17页
    1.5 论文章节安排第17-19页
第二章 进程间通信方法与 TEMU第19-25页
    2.1 WINDOWS 下的进程间通信机制分析第19-22页
        2.1.1 命名共享内存第19-20页
        2.1.2 命名管道第20-21页
        2.1.3 套接字第21-22页
    2.2 TEMU 仿真器第22-24页
        2.2.1 基本框架第22-23页
        2.2.2 开发接口第23页
        2.2.3 应用领域第23-24页
    2.3 本章小结第24-25页
第三章 通信协作关系提取第25-41页
    3.1 相关定义第25-27页
        3.1.1 通信过程三层模型第25-26页
        3.1.2 通信过程实体第26-27页
        3.1.3 通信协作关系第27页
    3.2 通信协作关系提取思路第27-28页
    3.3 通信协作关系提取步骤第28-39页
        3.3.1 通信元提取第28-33页
        3.3.2 通信序列提取第33-37页
        3.3.3 会话序列提取第37-39页
    3.4 本章小结第39-41页
第四章 基于 TEMU 的程序执行过程信息获取第41-57页
    4.1 研究思路第41-42页
        4.1.1 函数调用链获取思路第41页
        4.1.2 通信函数调用信息获取思路第41-42页
    4.2 函数调用链获取第42-46页
        4.2.1 程序执行轨迹第42-43页
        4.2.2 程序执行轨迹信息获取第43-44页
        4.2.3 程序执行轨迹信息修正第44-45页
        4.2.4 函数调用链提取第45-46页
    4.3 系统函数调用信息获取第46-53页
        4.3.1 系统函数描述模型第46-48页
        4.3.2 系统函数调用信息获取第48-53页
    4.4 线程信息获取第53-55页
        4.4.1 线程切换过程识别第53-55页
        4.4.2 进程和线程信息获取方法第55页
    4.5 本章小结第55-57页
第五章 进程间通信过程逆向分析系统的实现与测试第57-71页
    5.1 系统总体设计架构第57-58页
    5.2 程序执行过程获取平台第58-62页
        5.2.1 系统函数参数信息库的实现第58-60页
        5.2.2 TEMU 平台上的指令和线程信息获取实现第60-62页
    5.3 通信协作关系提取第62-64页
        5.3.1 通信函数信息库的实现第63页
        5.3.2 通信协作关系图形化第63-64页
    5.4 系统测试第64-70页
        5.4.1 测试环境第64-65页
        5.4.2 测试用例第65页
        5.4.3 测试步骤第65页
        5.4.4 mimikatz 通信协作关系图分析第65-67页
        5.4.5 PcShare 通信协作关系图分析第67-69页
        5.4.6 通信函数调用链分析第69-70页
        5.4.7 性能测试第70页
    5.5 本章小结第70-71页
第六章 结论第71-73页
致谢第73-74页
参考文献第74-79页
附录 1 MIMIKATZ 通信协作关系图第79-80页
附录 2 PCSHARE 通信协作关系图第80-81页
作者简历第81页

论文共81页,点击 下载论文
上一篇:结合图像取证的混合异构图像隐写分析技术研究
下一篇:典型地物红外波谱特性分析及红外图像预处理研究