首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

基于Windows启动过程的Rootkit检测技术研究

摘要第1-7页
Abstract第7-11页
第1章 绪论第11-15页
   ·研究背景与意义第11页
   ·课题的研究现状第11-13页
     ·国外研究现状第12页
     ·国内研究现状第12-13页
   ·本文的主要研究工作第13-15页
第2章 Windows操作系统的启动原理第15-21页
   ·Windows启动过程的预备阶段第15-16页
   ·NTLDR的引导过程第16-18页
     ·Startup.com的执行流程第16-17页
     ·Osloader.exe的执行流程第17-18页
   ·Windows内核的引导过程第18-20页
     ·内核第一阶段的引导过程第18-19页
     ·内核第二阶段的引导过程第19-20页
   ·本章小结第20-21页
第3章 Rootkit实例剖析及检测技术第21-32页
   ·Icelord的BIOS Rootkit实例剖析第21-27页
     ·ISA模块的原理介绍第21-22页
     ·基于ISA模块的BIOS Rootkit刷写过程分析第22-25页
     ·启动文件分析第25-27页
   ·基于MBR的eEye BootRoot实例剖析第27-30页
     ·实现原理分析第27-28页
     ·技术的验证第28-30页
   ·基于Windows启动过程的Rootkit检测技术第30-31页
     ·BIOS Rootkit检测技术第30页
     ·Bootkit检测技术第30-31页
   ·本章小结第31-32页
第4章 基于协同特征的BIOS Rootkit检测技术第32-51页
   ·基于协同隐藏的BIOS Rootkit模型第32-35页
     ·Harold Thimbley木马模型的相关概念第32-33页
     ·BIOS Rootkit协同隐藏模型的建立第33-35页
     ·BIOS Rootkit协同隐藏模型的应用第35页
   ·BIOS中断的相关理论第35-37页
     ·BIOS中断向量表的结构第35-36页
     ·BIOS中断的执行原理第36-37页
   ·检测算法的设计与实现第37-45页
     ·检测算法的设计思想第37-38页
     ·启动模块的分析第38-39页
     ·检测算法所要解决的问题及解决方案的制定第39-42页
     ·检测算法的实现第42-45页
   ·实验第45-50页
     ·实验环境第45-46页
     ·实验过程第46-48页
     ·实验结果第48-50页
   ·本章小结第50-51页
第5章 基于MBR的Bootkit检测技术第51-69页
   ·磁盘的相关技术第51-53页
     ·磁盘的寻址方式第51-52页
     ·磁盘中断服务第52-53页
   ·主引导扇区的剖析第53-57页
     ·主引导扇区的结构分析第53-54页
     ·主引导扇区引导代码的逆向分析第54-57页
   ·算法的设计及实现第57-63页
     ·检测算法的设计思想第57-58页
     ·检测算法的设计过程第58-60页
     ·检测算法的实现第60-63页
   ·实验第63-68页
     ·实验环境第63-64页
     ·实验过程第64-65页
     ·实验结果第65-68页
   ·本章小结第68-69页
总结与展望第69-71页
 全文总结第69-70页
 研究展望第70-71页
致谢第71-72页
参考文献第72-76页
攻读硕士学位期间发表的论文第76-77页

论文共77页,点击 下载论文
上一篇:具有高可维护性的软件应用三层架构的分析与实现
下一篇:曲线拟合在钢管计数中的应用与研究