Windows内核级木马架构模型的改进与实现
摘要 | 第1-5页 |
Abstract | 第5-8页 |
1 绪论 | 第8-12页 |
·研究背景及意义 | 第8页 |
·国内外研究现状 | 第8-9页 |
·目前存在的问题 | 第9-10页 |
·论文主要工作 | 第10-11页 |
·论文结构 | 第11-12页 |
2 内核Rootkit技术研究 | 第12-21页 |
·内核API挂接隐藏 | 第12-17页 |
·监控Native API调用 | 第13-15页 |
·挂接中断向量描述符表 | 第15-17页 |
·直接内核对象操作 | 第17-19页 |
·过滤驱动技术 | 第19-21页 |
3 木马协同隐藏技术 | 第21-27页 |
·Harold Thimble木马模型简介 | 第21-23页 |
·木马协同隐藏的形式化描述 | 第23-27页 |
·主从型隐藏 | 第23-24页 |
·互助型隐藏 | 第24-25页 |
·复合型隐藏 | 第25-27页 |
4 架构模型的改进 | 第27-34页 |
·内核级木马功能结构 | 第27-28页 |
·传统内核级木马架构 | 第28-30页 |
·改进后的架构模型 | 第30-34页 |
5 改进后框架模型的设计与实现 | 第34-52页 |
·需求分析 | 第34-36页 |
·开发背景与目的 | 第34页 |
·功能需求 | 第34-35页 |
·性能需求 | 第35-36页 |
·接口需求 | 第36页 |
·概要设计 | 第36-38页 |
·详细设计 | 第38-46页 |
·服务器端的详细设计 | 第38-45页 |
·客户端的详细设计 | 第45-46页 |
·系统实现 | 第46-50页 |
·开发平台 | 第46页 |
·关键模块实现思路 | 第46-48页 |
·系统界面的展示 | 第48-50页 |
·系统测试 | 第50-52页 |
结论 | 第52-53页 |
参考文献 | 第53-55页 |
攻读硕士学位期间发表学术论文情况 | 第55-56页 |
致谢 | 第56-58页 |