首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于rootkit的主动防御技术研究与实现

摘要第1-6页
ABSTRACT第6-11页
第一章 绪论第11-15页
   ·研究背景及意义第11-12页
   ·国内外研究现状第12-13页
   ·本论文的研究内容第13-14页
   ·本论文的章节结构安排第14-15页
第二章 ROOTKIT 技术原理概述第15-23页
   ·ROOTKIT 钩子技术第15-19页
     ·内联钩子第15-16页
     ·系统调用服务表钩子第16页
     ·对象类型钩子第16-19页
   ·ROOTKIT 直接内核对象操作技术第19-21页
   ·远程线程注入技术第21-22页
   ·本章小结第22-23页
第三章 主动防御检测技术研究与实现第23-49页
   ·钩子的检测与恢复第23-27页
   ·可疑进程的检测与实现第27-38页
     ·基于 PspCidTable 的进程检测第28-32页
     ·基于 Csrss 进程的进程检测第32-33页
     ·基于 CPU 调度的进程检测第33-36页
     ·基于暴力内存搜索的进程检测第36-38页
   ·可疑内核模块的检测与实现第38-48页
     ·基于 IoDriverObjectType 的可疑模块检测第39-41页
     ·基于 IoDeviceObjectType 的可疑模块检测第41-42页
     ·基于对象目录的可疑模块检测第42-45页
     ·基于 PsLoadedModuleList 的可疑模块检测第45-47页
     ·基于暴力内存搜索的可疑模块检测第47-48页
   ·本章小结第48-49页
第四章 主动防御监控技术研究与实现第49-76页
   ·主动防御监控框架的设计与实现第49-57页
     ·主动防御监控框架的必要性第49-50页
     ·主动防御框架的相关数据结构定义第50-52页
     ·主动防御框架核心技术实现第52-57页
   ·进程主动防御的研究与实现第57-64页
     ·监视进程的创建和销毁第57-61页
     ·进程的保护第61-64页
   ·注册表主动防御的研究与实现第64-68页
     ·应用层的注册表防御技术第65-66页
     ·内核层的注册表防御技术第66-68页
   ·文件主动防御的研究与实现第68-73页
     ·基于 Win32 API 的文件防御技术第68-69页
     ·基于挂钩 SSDT 的文件主动防御技术第69-71页
     ·基于过滤驱动的文件主动防御技术第71-73页
   ·驱动防火墙的研究与实现第73-75页
     ·基于 SLCI 的驱动加载防御技术第74页
     ·基于注册表的驱动加载防御技术第74-75页
     ·基于 NtLoadDriver 的驱动加载防御技术第75页
   ·本章小结第75-76页
第五章 系统的测试与分析第76-84页
   ·测试环境第76-77页
   ·主动防御检测模块的测试第77-79页
     ·钩子检测的测试第77-78页
     ·可疑进程检测的测试第78-79页
     ·可疑内核模块检测的测试第79页
   ·主动防御监控模块的测试第79-82页
     ·进程主动防御的测试第79-80页
     ·注册表主动防御的测试第80-81页
     ·文件主动防御的测试第81-82页
   ·驱动防火墙的测试第82-83页
   ·本章小结第83-84页
第六章 结束语第84-86页
   ·本文的工作总结第84-85页
   ·下一步工作的展望第85-86页
致谢第86-87页
参考文献第87-90页
攻硕期间取得的研究成果第90-91页

论文共91页,点击 下载论文
上一篇:Android平台的恶意代码检测技术的研究
下一篇:语句相似度算法研究及其在题库开发中的应用