网络协议分析工具的设计与实现
| 摘要 | 第1-4页 |
| Abstract | 第4-7页 |
| 第一章 引言 | 第7-11页 |
| ·网络协议分析的发展现状 | 第7-8页 |
| ·课题背景 | 第8页 |
| ·章节安排 | 第8-9页 |
| ·本章小结 | 第9-11页 |
| 第二章 网络协议分析技术基础 | 第11-19页 |
| ·网络协议的基本知识简介 | 第11-14页 |
| ·网络协议的主要研究对象 | 第11-13页 |
| ·网络协议的基本类型 | 第13-14页 |
| ·网络协议的基本组成单元 | 第14页 |
| ·现有网络协议分析技术分析 | 第14-18页 |
| ·生物信息学方法 | 第15-16页 |
| ·数据挖掘方法 | 第16页 |
| ·基于二进制代码分析方法 | 第16-18页 |
| ·本章小结 | 第18-19页 |
| 第三章 网络协议分析工具的设计 | 第19-27页 |
| ·工具设计的核心技术 | 第19-20页 |
| ·符号表达式基本知识与提取技术 | 第19-20页 |
| ·对符号表达式解决现有问题的分析 | 第20页 |
| ·工具设计的关键问题 | 第20-23页 |
| ·协议域的边界识别 | 第21页 |
| ·协议域含义的提取 | 第21-22页 |
| ·协议状态机的提取 | 第22-23页 |
| ·网络协议分析工具结构设计 | 第23-26页 |
| ·网络协议分析工具的设计指标 | 第23-24页 |
| ·网络协议分析工具的整体结构 | 第24-26页 |
| ·本章小结 | 第26-27页 |
| 第四章 网络协议分析工具的实现 | 第27-47页 |
| ·进程选择模块的实现 | 第27-30页 |
| ·进程虚拟地址空间布局 | 第27-28页 |
| ·进程选择的技术实现 | 第28-30页 |
| ·网络消息选择模块的实现 | 第30-38页 |
| ·WINDOWS 网络发包原理介绍 | 第30-34页 |
| ·WINDOWS 调试机制介绍 | 第34-36页 |
| ·消息选择的技术实现 | 第36-38页 |
| ·二进制代码获取和翻译模块的实现 | 第38-39页 |
| ·二进制代码获取技术 | 第38-39页 |
| ·二进制代码翻译 | 第39页 |
| ·协议域分析模块的实现 | 第39-41页 |
| ·协议状态机基本模型提取模块的实现 | 第41-43页 |
| ·协议状态机的概念 | 第41-42页 |
| ·协议状态机基本模型的建立方法 | 第42-43页 |
| ·漏洞提示模块的实现 | 第43-46页 |
| ·漏洞定义及漏洞常见类型 | 第43-45页 |
| ·漏洞提示的技术实现 | 第45-46页 |
| ·本章小结 | 第46-47页 |
| 第五章 网络协议分析工具测试 | 第47-55页 |
| ·OICQ 协议测试 | 第47-49页 |
| ·MSN 的测试 | 第49-51页 |
| ·飞鸽传书的测试 | 第51-52页 |
| ·一款网络游戏的协议测试 | 第52-54页 |
| ·本章小结 | 第54-55页 |
| 结束语 | 第55-57页 |
| 致谢 | 第57-59页 |
| 参考文献 | 第59-62页 |
| 研究成果 | 第62-63页 |