首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

改进型Rootkit的实现与检测技术研究

表目录第1-8页
图目录第8-10页
摘要第10-11页
ABSTRACT第11-12页
第一章 绪论第12-18页
   ·研究背景第12-13页
     ·当前计算机安全形势第12-13页
     ·Rootkit 简介第13页
   ·研究的目的和意义第13-14页
   ·国内外研究现状第14-15页
     ·Rootkit 技术研究现状第14页
     ·Rootkit 检测技术研究现状第14-15页
   ·主要问题的提出与解决思路第15-16页
     ·主要问题的提出第15页
     ·主要问题的解决思路第15-16页
   ·论文主要工作第16页
   ·论文组织结构第16-18页
第二章 Rootkit 及检测技术的分析第18-26页
   ·Rootkit 实现方法分析第18-22页
     ·执行路径(Execution Path)钩挂第18-21页
     ·直接内核对象操作(DKOM,Direct Kernel Object Manipulation)第21-22页
   ·常用Rootkit 检测方法及工具第22-25页
     ·交叉视图检测法第22-23页
     ·JMP 指令检测法第23页
     ·执行路径分析法(EPA,Execution Path Analysis)第23-24页
     ·完整性校验法第24页
     ·指令跳转分析法第24-25页
   ·本章小结第25-26页
第三章 Rootkit 及检测技术的改进方法研究第26-38页
   ·传统Rootkit 技术改进方法分析第26-29页
     ·加载方式的改进第26-28页
     ·对抗检测软件的技术改进第28-29页
   ·具有新隐藏点的Rootkit 介绍第29-31页
     ·SMM Rootkit第29-30页
     ·HVBR第30-31页
     ·驱动层上的隐藏点第31页
   ·Rootkit 检测技术的改进研究第31-37页
     ·系统设计目标第31-32页
     ·行为分析技术第32-33页
     ·非常规加载的防范第33页
     ·优先启动技术第33-35页
     ·报表生成模块设计第35页
     ·系统框架设计第35-36页
     ·优缺点分析第36-37页
   ·本章小结第37-38页
第四章 改进型SSDT 钩挂及其检测技术研究第38-50页
   ·传统SSDT_Hook 实现方法分析第38-41页
     ·系统服务调用机制分析第38-39页
     ·SSDT 结构分析第39-40页
     ·SSDT_Hook 实现方法分析第40-41页
   ·传统SSDT_Hook 检测方法分析第41-42页
     ·传统SSDT_Hook 检测方法实现第41-42页
     ·优缺点分析第42页
   ·改进型SSDT_Hook 实现方法分析第42-43页
   ·改进型SSDT_Hook 检测方法研究第43-46页
     ·改进限定可信任地址空间的方法第43-44页
     ·改进SSDT 地址表的寻址方法第44-46页
     ·优缺点分析第46页
   ·系统测试第46-49页
     ·测试环境第46页
     ·功能测试第46-48页
     ·性能测试第48-49页
   ·本章小结第49-50页
第五章 通过I/O 堆栈单元实现Rootkit 隐藏及检测的研究第50-68页
   ·文件过滤型检测系统第50-52页
     ·文件系统过滤驱动第50-51页
     ·文件过滤型检测系统的设计思路第51-52页
     ·优缺点分析第52页
   ·修改I/O 堆栈单元实现文件隐藏第52-57页
     ·I/O 堆栈单元结构分析第52-54页
     ·通过修改DeviceObject 实现文件隐藏第54-55页
     ·通过修改完成例程实现文件隐藏第55-57页
     ·优缺点分析第57页
   ·磁盘访问系统的设计与实现第57-60页
     ·直接访问磁盘的流程第57-60页
     ·优缺点分析第60页
   ·系统测试第60-67页
     ·测试环境第60页
     ·功能测试第60-62页
     ·性能测试第62-67页
   ·本章小结第67-68页
结束语第68-70页
参考文献第70-74页
作者简历攻读硕士学位期间完成的主要工作第74-75页
致谢第75页

论文共75页,点击 下载论文
上一篇:无人机遥感影像建筑物提取算法研究
下一篇:基于数据融合的构件化分布式入侵检测系统研究