首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Windows平台的内存数据获取和取证技术研究

摘要第1-5页
ABSTRACT第5-9页
第一章 引言第9-14页
   ·研究背景第9-10页
   ·国内外研究现状第10-12页
     ·国外研究现状第10-11页
     ·国内研究现状第11-12页
   ·论文主要工作和组织结构第12-14页
第二章 计算机取证概述第14-19页
   ·计算机取证的概念第14页
   ·计算机取证的分类第14-16页
   ·内存镜像获取工具第16-18页
     ·基于硬件的工具第16-17页
     ·基于软件的工具第17-18页
   ·本章小结第18-19页
第三章 WINDOWS内核运行机制研究第19-40页
   ·WINDOWS虚拟内存管理机制第19-29页
     ·进程虚拟地址空间概述第19-20页
     ·分页机制第20-24页
     ·虚拟地址到物理地址的转换第24-27页
     ·Pagefile的处理第27-29页
   ·WINDOWS物理内存管理机制第29-33页
     ·\Device\PhysicalMemory对象第30-31页
     ·物理内存使用分析第31-33页
   ·WINDOWSNT系统的核心数据结构第33-39页
     ·KPCR第33-34页
     ·KDBG第34-36页
     ·OBJECT HEADER第36-39页
   ·本章小结第39-40页
第四章 内存取证系统的实现第40-67页
   ·物理内存镜像获取第40-42页
   ·内存取证分析系统的框架设计第42-44页
   ·开发模型和语言的选择第44-45页
   ·系统主要支持模块的设计第45-51页
     ·插件模块第45-46页
     ·地址空间模块第46-47页
     ·系统profile模块第47-48页
     ·对象管理模块第48-50页
     ·扫描模块第50-51页
   ·取证分析模块的实现第51-66页
     ·映像文件识别模块第51-53页
     ·枚举进程和线程模块第53-58页
     ·枚举进程加载的DLL模块第58-60页
     ·枚举系统加载的驱动的模块第60-61页
     ·网络行为分析模块第61-63页
     ·注册表分析模块第63-66页
   ·本章小结第66-67页
第五章 系统测试第67-74页
   ·测试环境第67页
   ·主要功能测试第67-72页
     ·映像文件识别功能测试第67-68页
     ·枚举进程功能测试第68页
     ·枚举进程加载DLL功能测试第68-70页
     ·枚举已加载内核模块功能测试第70页
     ·收集网络行为功能测试第70-72页
   ·系统性能测试第72-73页
   ·本章小结第73-74页
第六章 总结与未来展望第74-75页
致谢第75-76页
参考文献第76-79页
攻硕期间取得的研究成果第79页

论文共79页,点击 下载论文
上一篇:重庆市公安招警项目计划管理与测评体系研究
下一篇:网络群体性事件诱发因素的实证研究