基于WINDOWS IFS的WIN32 PE病毒防御系统设计与实现
摘要 | 第1-5页 |
Abstract | 第5-8页 |
第1章 绪论 | 第8-13页 |
·引言 | 第8-9页 |
·计算机病毒技术的发展及国内外现状 | 第9-10页 |
·计算机反病毒技术的发展及国内外现状 | 第10-11页 |
·计算机病毒防御系统的研究意义与前景 | 第11-12页 |
·研究的主要内容 | 第12页 |
·本章小结 | 第12-13页 |
第2章 WINDOWS PE病毒 | 第13-31页 |
·计算机病毒概念 | 第13页 |
·WINDOWS病毒分类 | 第13页 |
·WINDOWS PE病毒 | 第13-30页 |
·PE文件格式 | 第14-21页 |
·WIN32PE病毒机理 | 第21-30页 |
·本章小结 | 第30-31页 |
第3章 开发PE病毒防御系统相关技术研究 | 第31-46页 |
·WINDOWS启动过程研究 | 第31-33页 |
·WINDOWS服务 | 第33-36页 |
·WINDOWS驱动开发 | 第36-40页 |
·WINDOWS文件系统驱动 | 第40-42页 |
·HOOK技术 | 第42-45页 |
·用户空间HOOK | 第43-44页 |
·内核HOOK | 第44-45页 |
·本章小结 | 第45-46页 |
第4章 PE病毒防御系统研究与设计 | 第46-52页 |
·WIN32 PE病毒防御框架的提出 | 第46页 |
·系统分析与总体设计 | 第46-47页 |
·各模块功能分析与设计 | 第47-51页 |
·用户模式部分功能分析与设计 | 第47-48页 |
·内核模式部分功能分析与设计 | 第48-51页 |
·本章小结 | 第51-52页 |
第5章 PE病毒防御系统实现 | 第52-63页 |
·开发环境 | 第52-53页 |
·设备驱动程序开发包 | 第52页 |
·开发调试环境 | 第52-53页 |
·用户模式部分设计与实现 | 第53-55页 |
·内核模式部分的实现 | 第55-62页 |
·功能加载模块的实现 | 第55-56页 |
·文件保护模块的设计与实现 | 第56-61页 |
·系统自保护模块的设计与实现 | 第61-62页 |
·本章小结 | 第62-63页 |
第6章 总结与展望 | 第63-65页 |
·本文工作总结 | 第63页 |
·后续工作和研究前景 | 第63-65页 |
参考文献 | 第65-68页 |
致谢 | 第68-69页 |
攻读硕士学位期间公开发表的学术论文 | 第69页 |