Windows内核级木马架构模型的改进与实现
| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 1 绪论 | 第8-12页 |
| ·研究背景及意义 | 第8页 |
| ·国内外研究现状 | 第8-9页 |
| ·目前存在的问题 | 第9-10页 |
| ·论文主要工作 | 第10-11页 |
| ·论文结构 | 第11-12页 |
| 2 内核Rootkit技术研究 | 第12-21页 |
| ·内核API挂接隐藏 | 第12-17页 |
| ·监控Native API调用 | 第13-15页 |
| ·挂接中断向量描述符表 | 第15-17页 |
| ·直接内核对象操作 | 第17-19页 |
| ·过滤驱动技术 | 第19-21页 |
| 3 木马协同隐藏技术 | 第21-27页 |
| ·Harold Thimble木马模型简介 | 第21-23页 |
| ·木马协同隐藏的形式化描述 | 第23-27页 |
| ·主从型隐藏 | 第23-24页 |
| ·互助型隐藏 | 第24-25页 |
| ·复合型隐藏 | 第25-27页 |
| 4 架构模型的改进 | 第27-34页 |
| ·内核级木马功能结构 | 第27-28页 |
| ·传统内核级木马架构 | 第28-30页 |
| ·改进后的架构模型 | 第30-34页 |
| 5 改进后框架模型的设计与实现 | 第34-52页 |
| ·需求分析 | 第34-36页 |
| ·开发背景与目的 | 第34页 |
| ·功能需求 | 第34-35页 |
| ·性能需求 | 第35-36页 |
| ·接口需求 | 第36页 |
| ·概要设计 | 第36-38页 |
| ·详细设计 | 第38-46页 |
| ·服务器端的详细设计 | 第38-45页 |
| ·客户端的详细设计 | 第45-46页 |
| ·系统实现 | 第46-50页 |
| ·开发平台 | 第46页 |
| ·关键模块实现思路 | 第46-48页 |
| ·系统界面的展示 | 第48-50页 |
| ·系统测试 | 第50-52页 |
| 结论 | 第52-53页 |
| 参考文献 | 第53-55页 |
| 攻读硕士学位期间发表学术论文情况 | 第55-56页 |
| 致谢 | 第56-58页 |