首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Windows内核漏洞检测与利用关键技术研究

摘要第4-5页
ABSTRACT第5页
目录第6-8页
图录第8-9页
表录第9-10页
第一章 绪论第10-18页
    1.1 课题研究背景及意义第10页
    1.2 国内外研究现状第10-14页
        1.2.1 内核漏洞检测技术研究第11-13页
        1.2.2 内核漏洞利用技术研究第13-14页
    1.3 主要研究内容及成果第14-15页
    1.4 论文的组织结构第15-18页
第二章 针对WTVTA模式的静态漏洞检测技术研究第18-30页
    2.1 WTVTA内核漏洞模式分析第18-23页
        2.1.1 WTVTA模式内核漏洞案例第18-22页
        2.1.2 WTVTA模式内核漏洞特征第22-23页
    2.2 WTVTA模式内核DeviceIoControl漏洞检测算法第23-27页
        2.2.1 算法基本定义第23-24页
        2.2.2 计算函数不动点第24-26页
        2.2.3 漏洞模式判定第26-27页
    2.3 实验测试与结果分析第27-29页
    2.4 本章小结第29-30页
第三章 内核驱动动态Fuzzing测试技术研究第30-52页
    3.1 总体测试框架第30页
    3.2 接口信息捕获技术研究第30-36页
        3.2.1 动态捕获技术第31页
        3.2.2 案例分析及关键问题第31-32页
        3.2.3 静态捕获技术第32-36页
    3.3 测试用例生成技术研究第36-45页
        3.3.1 检查约束信息收集第36-40页
        3.3.2 外部测试向量获取第40-43页
        3.3.3 模糊启发式变异规则第43-44页
        3.3.4 反馈式测试用例生成第44-45页
    3.4 基于通信的内核fuzzing测试技术研究第45-47页
        3.4.1 向内核驱动发送测试用例第46页
        3.4.2 控制台与测试程序通信流程第46-47页
    3.5 实验数据及分析第47-51页
        3.5.1 实验环境第47-48页
        3.5.2 接口捕获对比测试第48-49页
        3.5.3 测试用例生成对比测试第49-50页
        3.5.4 漏报误报率测试第50页
        3.5.5 真实内核DeviceIoControl漏洞安全测试第50-51页
    3.6 本章小结第51-52页
第四章 Windows内核漏洞利用技术研究第52-68页
    4.1 内核DeviceIoControl漏洞利用技术第52-56页
        4.1.1 改写HalDispatchTable进行跳转第52-53页
        4.1.2 改写GDT和LDT表添加调用门第53-55页
        4.1.3 内核态ShellCode构造第55-56页
    4.2 内核漏洞利用缓解技术分析第56-61页
        4.2.1 内核DEP提升第56-58页
        4.2.2 内核ASLR提升第58页
        4.2.3 启用SMEP第58-60页
        4.2.4 NULL Page保护第60页
        4.2.5 其他漏洞利用缓解技术第60-61页
    4.3 内核漏洞利用缓解技术对抗第61-66页
        4.3.1 利用驱动Dispatch跳转表进行跳转第62-63页
        4.3.2 利用Windows ACL描述符进行提权第63-66页
    4.4 本章小结第66-68页
结束语第68-72页
致谢第72-74页
参考文献第74-78页
作者简历第78页

论文共78页,点击 下载论文
上一篇:汉唐间异物志类文献研究
下一篇:基于数据挖掘技术的音乐风格分类方法的研究