首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于PowerShell的APT渗透测试关键技术研究

摘要第4-5页
Abstract第5页
第1章 绪论第9-18页
    1.1 课题背景及研究的目的和意义第9-10页
    1.2 PowerShell攻击的发展概况第10-12页
    1.3 PowerShell安全防护机制概述第12-13页
        1.3.1 PowerShell执行策略第12页
        1.3.2 AppLocker第12页
        1.3.3 PowerShell约束语言模式第12-13页
        1.3.4 AMSI第13页
    1.4 文档病毒的发展概况第13-16页
        1.4.1 宏病毒的发展第13-15页
        1.4.2 利用Office漏洞的文档病毒的发展第15页
        1.4.3 DDE攻击的发展第15-16页
    1.5 本文的主要研究内容第16-18页
第2章 APT攻击的渗透测试框架设计第18-31页
    2.1 APT攻击过程概述第18-20页
        2.1.1 初始感染第18-19页
        2.1.2 下载APT攻击工具第19-20页
        2.1.3 回连C&C服务器第20页
        2.1.4 获取数据第20页
    2.2 APT渗透测试框架整体设计第20-23页
        2.2.1 文档病毒生成框架第21-22页
        2.2.2 基于PowerShell的APT攻击渗透框架第22-23页
    2.3 漏洞模块设计第23-27页
        2.3.1 CVE-2017-0199漏洞模块第24-25页
        2.3.2 CVE-2017-8759漏洞模块第25-26页
        2.3.3 CVE-2017-11882漏洞模块第26-27页
    2.4 DDE模块设计第27-28页
    2.5 VBA模块第28-29页
        2.5.1 新型宏病毒设计第28-29页
        2.5.2 VBA模块设计第29页
    2.6 代码混淆模块设计第29-30页
    2.7 下载模块设计第30页
    2.8 本章小结第30-31页
第3章 执行策略和应用程序白名单第31-40页
    3.1 引言第31-32页
    3.2 执行策略与数字签名概述第32-33页
        3.2.1 Restricted策略第32页
        3.2.2 AllSigned策略第32页
        3.2.3 RemoteSigned策略第32-33页
        3.2.4 Unrestricted策略第33页
        3.2.5 Bypass策略第33页
        3.2.6 Undefined策略第33页
    3.3 执行策略绕过技术第33-36页
        3.3.1 输入源重定向法第33-34页
        3.3.2 参数法第34-35页
        3.3.3 修改执行策略法第35页
        3.3.4 融合进DLL第35-36页
        3.3.5 融合进其他脚本第36页
    3.4 应用程序白名单概述第36-37页
    3.5 白名单绕过技术第37-39页
        3.5.1 基于mshta第37-38页
        3.5.2 基于rundll32第38页
        3.5.3 基于regsvr32第38-39页
    3.6 本章小结第39-40页
第4章 PowerShell代码混淆和AMSI第40-50页
    4.1 引言第40页
    4.2 PowerShell静态混淆方法第40-43页
        4.2.1 基础混淆处理第41-42页
        4.2.2 转义符处理第42-43页
    4.3 AMSI概述第43-45页
    4.4 AMSI绕过方法第45-46页
    4.5 基于AMSI的代码混淆方法第46-49页
    4.6 本章小结第49-50页
第5章 实验测试和分析第50-61页
    5.1 引言第50页
    5.2 绕过方法验证实验第50-52页
        5.2.1 实验设计第50-51页
        5.2.2 实验数据展示第51-52页
        5.2.3 实验结果分析第52页
    5.3 代码混淆免杀实验第52-55页
        5.3.1 实验设计第52-53页
        5.3.2 实验数据展示第53-55页
        5.3.3 实验结果分析第55页
    5.4 初始感染过程的免杀实验第55-57页
        5.4.1 实验设计第55-56页
        5.4.2 实验数据展示第56页
        5.4.3 实验结果分析第56-57页
    5.5 APT全渗透过程的免杀实验第57-61页
        5.5.1 实验设计第57页
        5.5.2 实验数据展示第57-59页
        5.5.3 实验结果分析第59-61页
结论第61-62页
参考文献第62-66页
攻读硕士学位期间发表的论文及其它成果第66-68页
致谢第68页

论文共68页,点击 下载论文
上一篇:GitHub开源软件项目团队协作过程监控与评价
下一篇:面向网安试验的大规模虚拟网络映射算法研究