首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

Windows平台下Code Cave检测技术研究

摘要第5-6页
abstract第6-7页
第一章 绪论第11-15页
    1.1 研究背景和意义第11-12页
    1.2 研究现状第12页
    1.3 论文研究内容第12-13页
    1.4 论文组织结构第13-15页
第二章 Code Cave相关技术研究第15-35页
    2.1 相关技术基础第15-19页
        2.1.1 基本概念第15页
        2.1.2 PE文件格式第15-19页
            2.1.2.1 PE文件概述第16页
            2.1.2.2 DOS头第16-17页
            2.1.2.3 PE头第17-18页
            2.1.2.4 区块表第18页
            2.1.2.5 区块第18-19页
    2.2 Code Cave技术分析及实例第19-34页
        2.2.1 Code Cave的定义第20-21页
        2.2.2 Code Cave的构成第21-22页
        2.2.3 Code Cave的属性第22-30页
            2.2.3.1 Code Cave位置第22-27页
            2.2.3.2 Code Cave调用方式第27-29页
            2.2.3.3 Code Cave调用点第29-30页
            2.2.3.4 Code Cave返回点第30页
            2.2.3.5 Code Cave大小第30页
        2.2.4 复杂Code Cave第30-31页
        2.2.5 Code Cave应用实例第31-34页
    2.3 本章小结第34-35页
第三章 Code Cave检测原理研究第35-61页
    3.1 现有的相关检测方法分析第35-36页
        3.1.1 完整性检测第35页
        3.1.2 指令跳转分析法第35-36页
        3.1.3 执行路径检测第36页
    3.2 本文基于特征区间的指令分析法的Code Cave检测原理第36-60页
        3.2.1 基于特征区间的指令分析法关键技术研究第37-46页
            3.2.1.1 Code Cave代码获取执行权的研究第37-38页
            3.2.1.2 Code Cave特征指令列表的研究第38-41页
            3.2.1.3 特征指令转移地址的计算第41-42页
            3.2.1.4 特征区间划分的研究第42-44页
            3.2.1.5 Code Cave之间关系的研究第44-46页
        3.2.2 静态Code Cave检测原理第46-51页
            3.2.2.1 程序入口点检测第47页
            3.2.2.2 代码区块检测第47-48页
            3.2.2.3 Code Cave关系树的建立第48-51页
        3.2.3 动态Code Cave检测原理第51-60页
            3.2.3.1 模块枚举和抓取第51-54页
            3.2.3.2 程序入口点检测第54页
            3.2.3.3 代码区块检测第54-56页
            3.2.3.4 输入函数地址检测第56-60页
    3.3 本章小结第60-61页
第四章 Code Cave检测系统的设计与实现第61-78页
    4.1 CCDSystem系统总体架构第61-62页
    4.2 SDSystem子系统的设计与实现第62-69页
        4.2.1 文件结构分析模块第62-63页
        4.2.2 反汇编模块第63-65页
        4.2.3 代码执行流检测模块第65-66页
        4.2.4 多级Code Cave检测模块第66-68页
        4.2.5 结果显示模块第68-69页
    4.3 DDSystem子系统的设计与实现第69-77页
        4.3.1 模块分析模块第69-72页
            4.3.1.1 枚举子模块第69-71页
            4.3.1.2 抓取子模块第71-72页
        4.3.2 检测模块第72-77页
            4.3.2.1 反汇编子模块第73页
            4.3.2.2 代码执行流检测子模块第73-75页
            4.3.2.3 输入函数地址检测子模块第75-77页
    4.4 本章小结第77-78页
第五章 实验与结果分析第78-94页
    5.1 实验环境第78页
    5.2 CCDSystem有效性测试与结果分析第78-93页
        5.2.1 静态检测子系统SDSystem测试第78-84页
            5.2.1.1 测试样本第78-79页
            5.2.1.2 测试过程和测试结果第79-83页
            5.2.1.3 结果分析第83-84页
        5.2.2 动态检测子系统DDSystem测试第84-92页
            5.2.2.1 测试样本第84-86页
            5.2.2.2 测试过程和测试结果第86-90页
            5.2.2.3 结果分析第90-92页
        5.2.3 CCDSystem总体测试结果分析第92-93页
    5.3 本章小结第93-94页
第六章 总结和展望第94-96页
    6.1 工作总结第94-95页
    6.2 未来研究工作第95-96页
致谢第96-97页
参考文献第97-101页

论文共101页,点击 下载论文
上一篇:面向5G通信的MIMO系统检测技术研究
下一篇:基于矢量网络分析仪的眼图测量及参数提取方法研究