首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Windows平台的Rootkit技术研究与应用

摘要第1-4页
ABSTRACT第4-8页
第一章 绪论第8-12页
   ·Rootkit 简介第8-9页
   ·Rootkit 发展历史第9页
   ·Rootkit 的主要功能第9-10页
   ·Rootkit 类型第10-11页
     ·用户级Rootkit第10页
     ·内核级Rootkit第10-11页
   ·论文的组织结构第11-12页
第二章 Rootkit 技术原理第12-29页
   ·用户级Rootkit 技术原理第12-19页
     ·DLL 基础第12-14页
     ·函数指针第14-15页
     ·实时进程数据注入技术第15-19页
   ·内核级Rootkit 技术原理第19-28页
     ·各类重要系统表第19-22页
     ·PE 结构第22-24页
     ·链表结构和相关函数第24-26页
     ·构建Windows 设备驱动程序第26-28页
   ·本章小结第28-29页
第三章 Rootkit 核心技术第29-45页
   ·用户级Rootkit 核心技术第29-35页
     ·导出地址表重定向第30-31页
     ·导入地址表重定向第31-33页
     ·改写API 代码第33-35页
   ·内核级Rootkit 核心技术第35-44页
     ·IDT 表挂钩第36-38页
     ·SSDT 表挂钩第38-39页
     ·inline hook第39-41页
     ·过滤驱动技术第41-42页
     ·修改内核对象技术第42-44页
   ·本章小结第44-45页
第四章 Rootkit 检测技术第45-56页
   ·基于行为的Rootkit 检测技术第45-51页
     ·检测IAT 钩子第46-47页
     ·检测SSDT 钩子第47-49页
     ·检测内联钩子第49-50页
     ·检测IRP 处理程序钩子第50-51页
   ·基于交叉视图的Rootkit 检测技术第51-55页
     ·Klister 技术第51-52页
     ·挂钩Swap Context 技术第52-53页
     ·遍历句柄表技术第53-54页
     ·直接内存搜索技术第54-55页
   ·本章小结第55-56页
第五章 基于SSDT 挂钩的Rootkit 应用第56-70页
   ·SSDT 挂钩中的重要环节第56-58页
     ·UNICODE_STRING 结构第56页
     ·挂钩的查询类函数第56-57页
     ·关于SSDT 表的细节第57-58页
   ·功能隐藏的具体实现第58-61页
     ·进程隐藏第58-60页
     ·文件隐藏第60页
     ·端口隐藏第60-61页
     ·注册表键隐藏第61页
   ·规避主动防御技术第61-69页
     ·Windows 命令方法第62-67页
     ·替换执行方式第67-68页
     ·规避云查杀第68-69页
   ·本章小结第69-70页
第六章 结束语第70-71页
   ·全文总结第70页
   ·研究展望第70-71页
参考文献第71-73页
致谢第73-74页
攻读学位期间发表的学术论文第74页
攻读学位期间参与的科研项目第74-76页

论文共76页,点击 下载论文
上一篇:基于网络存储器和机顶盒的家庭多媒体系统
下一篇:基于应用监控理论的信息系统安全监控和风险评估