首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Windows Rootkit检测机制的研究与实现

摘要第1-6页
ABSTRACT第6-11页
第一章 绪论第11-18页
   ·课题背景第11-13页
   ·检测研究现状第13-15页
   ·研究内容第15-16页
   ·本文的组织结构第16-18页
第二章 Windows Rootkit 机理以及传统检测手段分析第18-32页
   ·Windows Rootkit 的机理第18-23页
     ·Windows Rootkit 的定义第18-19页
     ·Windows Rootkit 的机理第19-21页
     ·Windows Rootkit 的实例第21-23页
   ·传统检测手段的分析第23-29页
     ·基于对已知Rootkit 签名的检测第23页
     ·基于交叉视图的检测第23-24页
     ·静态表检测第24-25页
     ·基于可执行路径检测第25-26页
     ·文件或内存的完整性检测第26-27页
     ·指令跳转分析检测第27-28页
     ·传统隐藏进程检测第28-29页
   ·传统检测手段的不足第29-30页
     ·基于对已知Rootkit 签名的检测的不足第29页
     ·基于交叉视图的检测的不足第29页
     ·静态表和基于内存完整性检测的不足第29-30页
     ·基于可执行路径检测的不足第30页
     ·指令跳转分析检测的不足第30页
     ·传统隐藏进程检测的不足第30页
   ·本章小结第30-32页
第三章 新检测系统的原理及方法第32-51页
   ·检测原理分析第32-33页
   ·消息摘要算法第33-34页
   ·自保护模块原理第34-36页
     ·签名保护第34-35页
     ·隐藏保护第35-36页
   ·用户模式下的检测原理第36-42页
     ·系统可执行文件检测第36-38页
     ·代码区块检测第38-40页
     ·输入地址表检测第40-42页
   ·内核模式下的检测原理第42-50页
     ·IDT 挂钩检测第42-44页
     ·SSDT 挂钩检测第44-46页
     ·Inline 函数挂钩检测第46-47页
     ·IRP 表挂钩检测第47-48页
     ·隐藏进程检测第48-50页
   ·本章小结第50-51页
第四章 新检测系统的设计及实现第51-67页
   ·自保护模块第52-53页
     ·签名保护第52页
     ·隐藏保护第52-53页
   ·用户空间下的检测第53-58页
     ·系统可执行文件检测第53-54页
     ·代码区块检测第54-55页
     ·输入地址表检测第55-58页
   ·内核空间下的检测第58-66页
     ·IDT 挂钩检测第58-59页
     ·SSDT 挂钩检测第59-60页
     ·Inline 函数挂钩检测第60-61页
     ·IRP 表挂钩检测第61-63页
     ·隐藏进程检测第63-66页
   ·本章小结第66-67页
第五章 测试及结果分析第67-72页
   ·测试环境第67-68页
   ·新检测系统的有效性测试第68-70页
   ·总体评价第70页
   ·本章小结第70-72页
第六章 总结第72-74页
   ·全文工作总结第72页
   ·下一步的工作第72-74页
致谢第74-75页
参考文献第75-78页
攻读硕士研究生期间的研究成果第78-79页

论文共79页,点击 下载论文
上一篇:基于生物免疫原理的IP网络安全模型及其实施方法
下一篇:基于Linux的IPv6 VPN设计与实现