基于隐性存储的木马原型研究与实现
摘要 | 第5-6页 |
Abstract | 第6-7页 |
第一章 绪论 | 第10-14页 |
1.1 研究背景和意义 | 第10-11页 |
1.2 国内外研究概况 | 第11-12页 |
1.3 论文主要工作 | 第12-13页 |
1.4 本论文的结构安排 | 第13-14页 |
第二章 相关技术介绍 | 第14-28页 |
2.1 木马技术基础 | 第14-17页 |
2.1.1 木马简介 | 第14页 |
2.1.2 木马的隐藏技术 | 第14-16页 |
2.1.3 木马的发展趋势 | 第16-17页 |
2.2 木马的隐性存储 | 第17-23页 |
2.2.1 NTFS文件系统简介 | 第17-22页 |
2.2.2 隐性存储的现状分析 | 第22-23页 |
2.3 PE文件格式 | 第23-27页 |
2.3.1 PE文件格式的简介 | 第24页 |
2.3.2 PE文件格式的结构 | 第24-27页 |
2.4 本章小结 | 第27-28页 |
第三章 基于隐性存储的木马原型系统设计 | 第28-46页 |
3.1 系统概述 | 第28页 |
3.2 系统需求分析 | 第28-30页 |
3.3 系统架构设计 | 第30-31页 |
3.4 模块设计 | 第31-45页 |
3.4.1 心跳模块设计 | 第31-32页 |
3.4.2 多层指令解析模块设计 | 第32-34页 |
3.4.3 动态链接库内存加载模块设计 | 第34-37页 |
3.4.4 隐性存储模块设计 | 第37-45页 |
3.5 本章小结 | 第45-46页 |
第四章 基于隐性存储的木马原型系统实现 | 第46-74页 |
4.1 心跳模块实现 | 第46-47页 |
4.2 指令执行模块实现 | 第47-50页 |
4.2.1 指令的标准格式 | 第47-48页 |
4.2.2 多层指令解析 | 第48-50页 |
4.3 动态链接库内存加载模块实现 | 第50-62页 |
4.3.1 动态链接库的内存加载 | 第50-60页 |
4.3.2 导出函数地址的获取 | 第60-62页 |
4.3.3 动态链接库的释放 | 第62页 |
4.4 隐性存储模块实现 | 第62-72页 |
4.4.1 文件隐藏实现 | 第62-70页 |
4.4.2 文件恢复实现 | 第70-72页 |
4.5 DLL功能载荷实现 | 第72-73页 |
4.6 本章小结 | 第73-74页 |
第五章 系统测试与分析 | 第74-84页 |
5.1 测试环境 | 第74-75页 |
5.2 测试内容 | 第75页 |
5.3 测试结果与分析 | 第75-83页 |
5.4 本章小结 | 第83-84页 |
第六章 全文总结与展望 | 第84-86页 |
6.1 全文总结 | 第84-85页 |
6.2 后续工作展望 | 第85-86页 |
致谢 | 第86-87页 |
参考文献 | 第87-91页 |