首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

内存取证技术的研究及应用

摘要第1-7页
ABSTRACT第7-12页
第一章 绪论第12-18页
   ·研究背景及意义第12-13页
   ·国内外研究现状第13-16页
   ·论文主要工作第16页
   ·论文的结构安排第16-18页
第二章 内存取证技术相关知识第18-26页
   ·物理内存镜像的获取方法第18-20页
     ·基于硬件的物理内存镜像获取方法第18-19页
     ·基于软件的物理内存镜像获取方法第19-20页
   ·WINDOWS 内存管理方式第20-23页
     ·x86 地址空间布局结构第20-21页
     ·地址转换方法第21-23页
       ·默认情况下的地址转换第21-22页
       ·PAE 模式下的地址转换第22-23页
   ·NTFS 文件系统第23-25页
     ·NTFS 简介第23页
     ·NTFS 基本布局结构第23-25页
     ·NTFS 数据流描述第25页
   ·本章小结第25-26页
第三章 进程概要信息提取及隐藏进程检测方法的研究第26-46页
   ·进程遍历方法的研究第26-33页
     ·基于进程链的进程遍历方法的研究第26-30页
       ·相关内核结构的分析第26-28页
       ·基于进程链的进程遍历方法的实现第28-29页
       ·进程遍历结果第29-30页
     ·基于内核结构特征的进程遍历方法的研究第30-33页
       ·相关数据结构的分析第30-31页
       ·基于内核结构特征的进程遍历方法的实现第31-32页
       ·进程遍历结果第32-33页
   ·进程模块信息遍历方法的研究第33-37页
     ·主要数据结构分析第34-35页
     ·进程模块信息遍历方法的实现第35-36页
     ·进程模块数据提取结果第36-37页
   ·隐藏进程检测方法的研究第37-45页
     ·用户模式下的进程隐藏技术的研究第38-39页
     ·内核模式下的进程隐藏技术研究第39-43页
       ·直接内核对象操作方式第39-40页
       ·内核钩子技术第40-43页
     ·隐藏进程查找方法的研究第43-45页
       ·查找使用挂钩技术隐藏的进程第43页
       ·变身成 DLL 的隐藏进程查找方法第43页
       ·查找通过直接修改内核对象隐藏的进程第43-45页
   ·本章小结第45-46页
第四章 进程详细数据提取方法的研究第46-56页
   ·进程堆数据提取方法的研究第46-52页
     ·相关内核数据结构分析第46-48页
     ·进程堆数据提取方法的实现第48-50页
       ·PAE 模式下的地址转换第48-49页
       ·进程堆数据的提取方法第49-50页
     ·实验结果第50-52页
   ·页面文件提取方法的研究第52-55页
     ·页面文件概述第52页
     ·页面文件提取方法的实现第52-55页
       ·主文件表的定位第53-54页
       ·页面文件的文件记录的定位第54-55页
       ·页面文件的物理地址的定位第55页
   ·本章小结第55-56页
第五章 进程数据中证据查找方法的研究第56-68页
   ·直接可读数据的查找方法第56-57页
   ·加密内存数据的查找方法第57-61页
     ·异或加密过的内存数据的查找方法第57-59页
     ·BASE64 编码数据的分析第59-61页
       ·BASE64 编码之后的内存数据的查找方法第60-61页
   ·特定文件格式编码的内存数据查找方法第61-67页
     ·PDF 文件格式的研究第62-66页
       ·PDF 文件的读取方法第62-64页
       ·PDF 内置对象的分析第64-66页
     ·PDF 格式编码的内存数据的查找方法第66-67页
   ·本章小结第67-68页
第六章 内存取证技术的应用第68-75页
   ·直接内存取证第68-72页
     ·电子邮件数据的取证第69-70页
     ·PDF 文档数据的取证第70-72页
   ·恶意代码检测中的应用第72-74页
   ·本章小结第74-75页
第七章 总结与展望第75-77页
   ·本文的主要贡献第75-76页
   ·下一步工作的展望第76-77页
致谢第77-78页
参考文献第78-81页

论文共81页,点击 下载论文
上一篇:XX市W政府部门激励体系改进研究
下一篇:论我国行政指导行为的司法审查