首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

基于行为特征的Windows Bootkit检测模型的研究及其系统实现

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第11-15页
    1.1 课题研究背景和意义第11页
    1.2 国内外研究现状第11-13页
    1.3 论文主要工作和创新点第13-14页
    1.4 论文组织结构第14-15页
第二章 Bootkit相关基础第15-28页
    2.1 Windows系统相关基础第15-17页
        2.1.1 关键系统表第15-16页
        2.1.2 进程和线程第16-17页
        2.1.3 驱动程序第17页
    2.2 Bootkit的实现技术概要分析第17-20页
        2.2.1 相关术语解释第17-18页
        2.2.2 Hook技术第18-19页
        2.2.3 Detour技术第19-20页
        2.2.4 DKOM技术第20页
    2.3 Windows系统的引导与启动过程第20-22页
        2.3.1 Windows系统的引导准备第20-21页
        2.3.2 引导扇区与系统装载器第21-22页
        2.3.3 内核初始化第22页
    2.4 PE文件结构第22-27页
        2.4.1 PE文件概述第22-23页
        2.4.2 PE文件头第23-26页
        2.4.3 PE文件的重定位第26-27页
    2.5 本章小结第27-28页
第三章 Bootkit的行为特征第28-37页
    3.1 引言第28页
    3.2 Bootkit启动过程的相关行为第28-30页
        3.2.1 Bootkit伴随操作系统的启动而启动第28-29页
        3.2.2 Bootkit加载驱动第29-30页
    3.3 Bootkit的核心功能的相关行为第30-36页
        3.3.1 驱动的隐藏第30-32页
        3.3.2 文件的隐藏第32-34页
        3.3.3 进程的隐藏第34页
        3.3.4 通信的隐藏第34-36页
    3.4 本章小结第36-37页
第四章 基于行为特征的Bootkit的检测模型第37-49页
    4.1 现有的Bootkit检测方法第37-39页
    4.2 现有的Bootkit检测方法的缺陷第39-41页
    4.3 检测模型的建立第41-48页
        4.3.1 检测模型的自我定位第41-42页
        4.3.2 检测模型的相关定义第42-44页
        4.3.3 检测模型的建立第44-47页
        4.3.4 检测模型的分析第47-48页
    4.4 本章小结第48-49页
第五章 基于行为特征的Bootkit检测模型的系统实现第49-75页
    5.1 基于检测模型的系统框架设计第49-50页
    5.2 内核空间检测模块的实现第50-61页
        5.2.1 Bootkit初始化行为检测第50-52页
        5.2.2 Bootkit内核空间隐藏行为检测第52-61页
    5.3 用户空间检测模块的实现第61-65页
        5.3.1 PE文件代码区块完整性检测第62-64页
        5.3.2 IAT的HOOK检测第64-65页
    5.4 保护模块的实现第65-66页
        5.4.1 自我保护模块的设计思路第65-66页
        5.4.2 自我保护模块的实现第66页
    5.5 实验及结果分析第66-74页
        5.5.1 实验环境第66-67页
        5.5.2 实验用例第67页
        5.5.3 实验结果判定标准第67页
        5.5.4 实验结果及分析第67-74页
    5.6 本章小结第74-75页
第六章 总结和展望第75-77页
    6.1 本文的工作总结第75页
    6.2 下一步的研究工作第75-77页
致谢第77-78页
参考文献第78-81页

论文共81页,点击 下载论文
上一篇:焊接企业信息化管理系统的设计
下一篇:基于高维特征的人脸认证方法研究