| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 1 绪论 | 第8-14页 |
| ·研究背景 | 第8-9页 |
| ·Rootkit 的定义及发展历史 | 第9-10页 |
| ·国内外研究现状 | 第10-12页 |
| ·本文的主要工作 | 第12-13页 |
| ·本文的组织结构 | 第13-14页 |
| 2 Windows 系统内核 | 第14-24页 |
| ·Windows 系统内核 | 第14-19页 |
| ·Windows 系统的内核Rootkit 的分类 | 第19-20页 |
| ·Windows 系统的内核Rootkit 的实现机理 | 第20-23页 |
| ·本章总结 | 第23-24页 |
| 3 Windows 系统的内核Rootkit 检测技术 | 第24-35页 |
| ·通用的入侵检测技术在Rootkit 检测中的应用 | 第24-25页 |
| ·交叉视图在Rootkit 检测中的应用 | 第25页 |
| ·一种新的内核Rootkit 检测思路 | 第25-29页 |
| ·基于BM 算法的改进的模式匹配算法 | 第29-34页 |
| ·本章总结 | 第34-35页 |
| 4 Windows 系统内核Rootkit 检测技术实现 | 第35-43页 |
| ·一种新的Windows 系统内核Rootkit 检测方法 | 第35页 |
| ·Windows 系统内核Rootkit 检测的实现 | 第35-42页 |
| ·本章总结 | 第42-43页 |
| 5 检测效果测试和性能分析 | 第43-54页 |
| ·实验环境 | 第43页 |
| ·Windows 系统内核Rootkit 检测 | 第43-52页 |
| ·检测效果分析 | 第52-53页 |
| ·本章总结 | 第53-54页 |
| 6 总结与展望 | 第54-56页 |
| ·工作总结 | 第54-55页 |
| ·后续研究方向 | 第55-56页 |
| 致谢 | 第56-57页 |
| 参考文献 | 第57-59页 |