首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Windows核模式下的Anti-Rootkit工具研究与实现

摘要第1-5页
Abstract第5-7页
目录第7-9页
第1章 绪论第9-12页
   ·研究背景第9页
   ·ROOTKIT 的产生和发展第9-10页
   ·现存问题及研究意义第10-11页
   ·本文主要工作第11-12页
第2章 ROOTKIT 技术的原理第12-20页
   ·环 0 级第12页
   ·WINDOWS 内核结构第12-14页
     ·用户模式组件第13-14页
     ·NT核模式组件第14页
   ·CPU 和系统表第14-15页
     ·Global Descriptor Table,GDT(全局描述符表)第14-15页
     ·Local Descriptor Table,LDT(本地描述符表)第15页
     ·Page Directory(页目录)第15页
     ·Interrupt Descriptor Table,IDT(中断描述符表)第15页
     ·System Service Dispatch Table,SSDT(系统服务调用表)第15页
   ·文件系统第15-17页
     ·FAT(File Allocation Table)文件系统第16页
     ·NTFS (New Technology File System)文件系统第16-17页
   ·网络系统第17-19页
     ·TDI编程规范第17页
     ·NDIS编程规范第17-18页
     ·NT系统网络结构第18-19页
   ·Windows设备驱动程序第19-20页
第3章 ROOTKIT 技术实践第20-25页
   ·挂钩 SSDT 技术第20-22页
     ·调用内核机制解析第20-21页
     ·SSDT内核挂钩调用和进程隐藏第21-22页
     ·内核挂钩调用结果第22页
   ·IDT(INTERRUPT DESCRIPTOR TABLE) 挂钩技术第22-25页
     ·IDT机制概述第22页
     ·IDT结构解析第22-23页
     ·IDT 地址获取第23-25页
第4章 SCDETECTIVE 功能实现第25-48页
   ·操作系统以及环境架构第25-27页
     ·操作系统第25-26页
     ·编程环境第26-27页
   ·底层驱动编写第27-31页
     ·KerHook、SSDT、IDT 驱动文档结构图第27页
     ·XDE反汇编引擎的引用第27页
     ·驱动系统函数定义第27-29页
     ·SSDT、IDT、ShadowSSDT 检测以及恢复驱动层定义第29-31页
     ·驱动入口功能实现第31页
   ·KERNEL HOOK、IDT、SSDT 和 SSDT SHADOW 检测与恢复模块第31-37页
     ·Kernel Hook 检测与恢复第31-32页
     ·SSDT、SSDT Shadow 检测与恢复第32-36页
     ·IDT检测与恢复第36-37页
   ·内核钩子检测与修复第37-40页
   ·驱动检测功能的实现第40-42页
   ·进程检测功能实现第42-44页
     ·ActiveProcessLinks枚举进程第42-43页
     ·通过 Handletablelisthead 枚举进程第43页
     ·通过 csrss 的 handletable 枚举进程第43-44页
   ·文件解析及操作功能第44-48页
     ·生成控制设备卷和控制设备第44页
     ·解析与操作功能实现第44-46页
     ·创建回调函数第46-48页
第5章 总结与展望第48-50页
   ·本文总结第48页
   ·SCDETECTIVE 软件存在的不足第48-49页
   ·下一步研究方向第49-50页
参考文献第50-51页
作者简介及在学期间所取得的科研成果第51-52页
致谢第52页

论文共52页,点击 下载论文
上一篇:基于双目立体的目标测量
下一篇:石油降解菌强化活性污泥处理油页岩废水的研究