首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

Windows系统Rootkit检测技术的研究

摘要第1-5页
ABSTRACT第5-10页
第一章 绪论第10-16页
   ·研究背景和意义第10-11页
   ·检测技术现状第11-13页
   ·论文研究内容第13-14页
   ·论文组织结构第14-16页
第二章 Windows操作系统相关机制介绍第16-24页
   ·Ring0和Ring3第16页
   ·Windows系统的体系结构第16-18页
   ·Windows系统的地址空间第18-19页
   ·Windows系统的分页机制第19-22页
   ·进程与线程第22页
   ·小结第22-24页
第三章 Windows系统Rootkit的隐藏技术第24-36页
   ·Rootkit概述第24-26页
     ·Rootkit的定义第24-25页
     ·Rootkit的分类第25-26页
   ·修改程序执行路径技术第26-32页
     ·导入地址表钩子第26-27页
     ·系统服务调度表钩子第27-29页
     ·内联函数钩子第29-30页
     ·中断描述符表钩子第30-31页
     ·I/O请求报文主函数表钩子第31-32页
   ·直接内核对象操作技术第32-35页
     ·隐藏进程的DKOM技术第33-34页
     ·隐藏驱动的DKOM技术第34-35页
   ·小结第35-36页
第四章 Windows Rootkit检测程序的设计与实现第36-64页
   ·Windows Rootkit检测的基本技术第36-38页
     ·基于特征码的检测第36页
     ·基于地址分析的检测第36-37页
     ·基于交叉视图的检测第37页
     ·基于执行路径分析的检测第37-38页
     ·基于完整性的检测第38页
   ·Rootkit检测程序总体框架第38-39页
   ·Rootkit检测模块的设计与实现第39-60页
     ·导入地址表钩子检测第40-43页
     ·系统服务调度表钩子检测第43-49页
     ·内联函数钩子检测第49-50页
     ·I/O请求报文主函数表钩子检测第50-52页
     ·隐藏进程检测第52-57页
     ·隐藏驱动检测第57-60页
   ·主控制模块的设计与实现第60-61页
   ·自我保护模块的设计与实现第61-63页
   ·小结第63-64页
第五章 Windows系统Rootkit的检测实验第64-68页
   ·测试环境第64页
   ·测试用例第64-65页
   ·测试结果第65-67页
   ·小结第67-68页
第六章 总结第68-70页
   ·本文工作总结第68-69页
   ·未来研究工作第69-70页
参考文献第70-74页
致谢第74-76页
攻读硕士学位期间发表的学术论文目录第76页

论文共76页,点击 下载论文
上一篇:问答系统中词义消歧与关键词扩展研究
下一篇:图像对象语义及情感语义标注方法的研究