摘要 | 第1-8页 |
Abstract | 第8-10页 |
第一章 绪论 | 第10-18页 |
·课题研究背景与意义 | 第10-11页 |
·研究现状 | 第11-14页 |
·流量分类算法验证系统 | 第11-12页 |
·真实流量信息认证系统 | 第12-13页 |
·GT 系统 | 第13-14页 |
·主要研究内容 | 第14-15页 |
·论文的组织结构 | 第15-18页 |
第二章 系统关键技术 | 第18-32页 |
·套接字(SOCKET)编程技术 | 第18-21页 |
·协议端口(protocol port) | 第18页 |
·网间进程标识 | 第18-19页 |
·SOCKET 通信 | 第19-21页 |
·HOOK 技术 | 第21-23页 |
·钩子的使用原理 | 第21-22页 |
·钩子安装步骤 | 第22-23页 |
·HOOK API 技术 | 第23-24页 |
·Detours 简介 | 第24-26页 |
·Detours 开发原理 | 第24-25页 |
·使用 Detours 开发包的接口函数 | 第25-26页 |
·DLL 工作原理及使用方法 | 第26-30页 |
·DLL 工作原理 | 第26页 |
·DLL 的隐式链接 | 第26-27页 |
·DLL 的显示调用 | 第27页 |
·DLL 插入其它进程的方法 | 第27-30页 |
·本章小结 | 第30-32页 |
第三章 系统整体设计 | 第32-36页 |
·主机流量采集系统设计原理 | 第32-33页 |
·基于 SOCKET HOOK 的主机流量采集系统整体设计 | 第33-36页 |
·整体设计 | 第33页 |
·各模块功能 | 第33-36页 |
第四章 主程序和内存映射文件模块详细设计 | 第36-46页 |
·主程序用户界面 | 第36-39页 |
·钩子代码具体实现 | 第38-39页 |
·共享数据段 | 第39页 |
·显示进程对话框设计 | 第39-41页 |
·PROCESSENTRY32 结构体 | 第39-40页 |
·程序实现步骤 | 第40-41页 |
·共享内存模块 | 第41-44页 |
·内存映射文件简介 | 第41-43页 |
·内存映射文件模块具体代码实现 | 第43-44页 |
·小结 | 第44-46页 |
第五章 基于 Detours 开发包的 DLL 模块和流量分析模块详细设计 | 第46-56页 |
·DLL 具体实现 | 第46-47页 |
·截获数据具体实现 | 第47-51页 |
·流量统计分析模块 | 第51-54页 |
·定时器的使用 | 第51页 |
·map 容器 | 第51-52页 |
·自定义消息 | 第52页 |
·编写原理 | 第52-54页 |
·小结 | 第54-56页 |
第六章 实验及结果分析 | 第56-60页 |
·实验环境 | 第56页 |
·测试分析 | 第56-58页 |
·小结 | 第58-60页 |
第七章 总结与展望 | 第60-62页 |
·本文的工作 | 第60-61页 |
·展望 | 第61-62页 |
参考文献 | 第62-66页 |
致谢 | 第66页 |