| 摘要 | 第1-8页 |
| Abstract | 第8-10页 |
| 第一章 绪论 | 第10-18页 |
| ·课题研究背景与意义 | 第10-11页 |
| ·研究现状 | 第11-14页 |
| ·流量分类算法验证系统 | 第11-12页 |
| ·真实流量信息认证系统 | 第12-13页 |
| ·GT 系统 | 第13-14页 |
| ·主要研究内容 | 第14-15页 |
| ·论文的组织结构 | 第15-18页 |
| 第二章 系统关键技术 | 第18-32页 |
| ·套接字(SOCKET)编程技术 | 第18-21页 |
| ·协议端口(protocol port) | 第18页 |
| ·网间进程标识 | 第18-19页 |
| ·SOCKET 通信 | 第19-21页 |
| ·HOOK 技术 | 第21-23页 |
| ·钩子的使用原理 | 第21-22页 |
| ·钩子安装步骤 | 第22-23页 |
| ·HOOK API 技术 | 第23-24页 |
| ·Detours 简介 | 第24-26页 |
| ·Detours 开发原理 | 第24-25页 |
| ·使用 Detours 开发包的接口函数 | 第25-26页 |
| ·DLL 工作原理及使用方法 | 第26-30页 |
| ·DLL 工作原理 | 第26页 |
| ·DLL 的隐式链接 | 第26-27页 |
| ·DLL 的显示调用 | 第27页 |
| ·DLL 插入其它进程的方法 | 第27-30页 |
| ·本章小结 | 第30-32页 |
| 第三章 系统整体设计 | 第32-36页 |
| ·主机流量采集系统设计原理 | 第32-33页 |
| ·基于 SOCKET HOOK 的主机流量采集系统整体设计 | 第33-36页 |
| ·整体设计 | 第33页 |
| ·各模块功能 | 第33-36页 |
| 第四章 主程序和内存映射文件模块详细设计 | 第36-46页 |
| ·主程序用户界面 | 第36-39页 |
| ·钩子代码具体实现 | 第38-39页 |
| ·共享数据段 | 第39页 |
| ·显示进程对话框设计 | 第39-41页 |
| ·PROCESSENTRY32 结构体 | 第39-40页 |
| ·程序实现步骤 | 第40-41页 |
| ·共享内存模块 | 第41-44页 |
| ·内存映射文件简介 | 第41-43页 |
| ·内存映射文件模块具体代码实现 | 第43-44页 |
| ·小结 | 第44-46页 |
| 第五章 基于 Detours 开发包的 DLL 模块和流量分析模块详细设计 | 第46-56页 |
| ·DLL 具体实现 | 第46-47页 |
| ·截获数据具体实现 | 第47-51页 |
| ·流量统计分析模块 | 第51-54页 |
| ·定时器的使用 | 第51页 |
| ·map 容器 | 第51-52页 |
| ·自定义消息 | 第52页 |
| ·编写原理 | 第52-54页 |
| ·小结 | 第54-56页 |
| 第六章 实验及结果分析 | 第56-60页 |
| ·实验环境 | 第56页 |
| ·测试分析 | 第56-58页 |
| ·小结 | 第58-60页 |
| 第七章 总结与展望 | 第60-62页 |
| ·本文的工作 | 第60-61页 |
| ·展望 | 第61-62页 |
| 参考文献 | 第62-66页 |
| 致谢 | 第66页 |