首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

Windows下Bootkit防御技术的研究

摘要第1-5页
ABSTRACT第5-9页
第一章 绪论第9-13页
   ·课题研究背景第9-10页
   ·国内外研究现状第10-11页
   ·论文研究内容和主要工作第11-12页
   ·论文组织与结构第12-13页
第二章 Windows Bootkit 技术的相关原理第13-30页
   ·Windows 内核概念第13-19页
     ·用户态和内核态的相关概念第13-14页
     ·CPU 的重要寄存器第14-16页
     ·Windows 内核重要的数据结构第16-17页
     ·Windows 驱动程序第17-18页
     ·Windows 驱动程序和进程的关系第18-19页
   ·Windows 系统的引导与启动过程第19-25页
     ·计算机系统预引导过程第20-21页
     ·Windows XP 系统的引导过程第21-23页
     ·Windows XP 内核的加载和初始化第23-25页
   ·Rootkit 的经典技术第25-29页
     ·钩子技术第26页
     ·运行时补丁技术第26-27页
     ·直接内核对象操作技术第27-29页
   ·本章小结第29-30页
第三章 Windows Bootkit 样本分析第30-56页
   ·基于BIOS 的Bootkit第30-38页
     ·样本介绍第30-31页
     ·样本分析第31-37页
     ·技术总结第37-38页
   ·基于MBR 的Bootkit第38-42页
     ·样本介绍第38页
     ·样本分析第38-41页
     ·技术总结第41-42页
   ·基于NTLDR 的Bootkit第42-50页
     ·样本介绍第42-43页
     ·解析NTLDR第43-46页
     ·样本分析第46-49页
     ·技术总结第49-50页
   ·基于boot.ini 的Bootkit第50-54页
     ·样本介绍第50-51页
     ·解析boot.ini第51-52页
     ·样本分析第52-54页
     ·技术总结第54页
   ·Windows Bootkit 技术特点总结第54-55页
   ·本章小结第55-56页
第四章 Windows Bootkit 检测及防御方法第56-77页
   ·Windows Bootkit 难以防御的原因及对策第56-59页
     ·Windows Bootkit 的技术优势第56-57页
     ·Windows Bootkit 防御技术的思考第57-59页
   ·一种基于分类的特征码提取方法第59-64页
     ·现有特征码检测方法的优势和不足第59-60页
     ·基于分类的特征码提取方法第60-63页
       ·对恶意软件进行分类第60-61页
       ·提取特征码第61-62页
       ·对特征码进行筛选第62-63页
     ·技术特点第63-64页
   ·基于分类的特征码检测引擎的实现第64-67页
     ·确定能进行有效检测的恶意软件片段的最小长度第64-65页
     ·基于分类的特征码检测引擎的特征匹配方法第65-67页
     ·基于分类的特征码检测引擎的整体构架第67页
   ·基于文件过滤驱动的 Bootkit 拦截方法第67-72页
     ·Windows 驱动的分层结构第68-69页
     ·Bootkit 拦截的原理第69-72页
   ·基于内存扫描的 Bootkit 检测方法第72-75页
     ·Windows 的内存管理第72-73页
     ·Bootkit 检测的原理第73-75页
   ·Windows Bootkit 检测和防御的补充第75页
   ·本章小结第75-77页
第五章 实验及分析第77-83页
   ·实验方法第77页
   ·实验与结果第77-81页
     ·实验一第78-80页
     ·实验二第80页
     ·实验三第80-81页
   ·实验分析第81-82页
   ·本章小结第82-83页
第六章 总结与展望第83-85页
   ·本文工作总结第83-84页
   ·下一步研究工作第84-85页
致谢第85-86页
参考文献第86-90页
攻硕期间取得的研究成果第90-91页

论文共91页,点击 下载论文
上一篇:基于时空特征的异常行为识别研究
下一篇:基于脉冲耦合神经网络的图像处理的研究及应用