首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

基于内存分析的Windows内核结构探测

摘要第4-5页
ABSTRACT第5页
第1章 绪论第8-14页
    1.1 研究背景及意义第8-9页
    1.2 国内外研究现状第9-11页
    1.3 主要研究内容第11-12页
        1.3.1 技术层面挑战第11-12页
        1.3.2 实现层面挑战第12页
    1.4 论文组织架构第12-14页
第2章 Windows操作系统及数据结构识别技术第14-27页
    2.1 Windows NT系列操作系统第14-15页
    2.2 Windows内存管理第15-17页
    2.3 Windows内核结构第17-20页
        2.3.1 LIST_ENTRY结构第17-18页
        2.3.2 EPROCESS结构第18-19页
        2.3.3 ETHREAD结构第19-20页
    2.4 数据结构类型识别技术第20-26页
        2.4.1 聚类识别第21-22页
        2.4.2 抽象类型识别第22-24页
        2.4.3 基于静态分析的类型识别第24-25页
        2.4.4 基于动态分析的类型识别第25-26页
    2.5 本章小结第26-27页
第3章 识别内核结构体实例第27-42页
    3.1 结构体实例识别原理第27-28页
    3.2 操作系统内存获取第28-30页
    3.3 结构体位置识别第30-32页
    3.4 结构体边界识别算法设计第32-40页
        3.4.1 四种基本数据类型设定第32-36页
        3.4.2 结构体置信度表构建第36-37页
        3.4.3 结构体边界识别第37-40页
    3.5 隐藏进程识别应用第40-41页
    3.6 本章小结第41-42页
第4章 实验测试与分析第42-56页
    4.1 实验配置第42-47页
        4.1.1 Windows虚拟机创建第42-43页
        4.1.2 内核调试环境搭建第43-46页
        4.1.3 扩展程序加载第46-47页
    4.2 操作系统内存导出第47-49页
        4.2.1 内核数据获取第47-49页
        4.2.2 内存文件导出第49页
    4.3 EPROCESS结构体识别第49-54页
        4.3.1 基于32位系统结构体边界识别第50-52页
        4.3.2 基于64位系统结构体边界识别第52-54页
    4.4 其他结构体发现并识别第54页
    4.5 结构体识别应用第54-55页
    4.6 本章小结第55-56页
第5章 总结与展望第56-58页
    5.1 总结第56-57页
    5.2 后续工作展望第57-58页
参考文献第58-61页
攻读硕士学位期间发表的学术论文第61-62页
致谢第62-63页

论文共63页,点击 下载论文
上一篇:城市地图表达中道路和建筑物的自动综合
下一篇:基于地理国情数据的养老设施资源均等化配置和分析--以上海市静安区为例