基于WINDOWS IFS的WIN32 PE病毒防御系统设计与实现
| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 第1章 绪论 | 第8-13页 |
| ·引言 | 第8-9页 |
| ·计算机病毒技术的发展及国内外现状 | 第9-10页 |
| ·计算机反病毒技术的发展及国内外现状 | 第10-11页 |
| ·计算机病毒防御系统的研究意义与前景 | 第11-12页 |
| ·研究的主要内容 | 第12页 |
| ·本章小结 | 第12-13页 |
| 第2章 WINDOWS PE病毒 | 第13-31页 |
| ·计算机病毒概念 | 第13页 |
| ·WINDOWS病毒分类 | 第13页 |
| ·WINDOWS PE病毒 | 第13-30页 |
| ·PE文件格式 | 第14-21页 |
| ·WIN32PE病毒机理 | 第21-30页 |
| ·本章小结 | 第30-31页 |
| 第3章 开发PE病毒防御系统相关技术研究 | 第31-46页 |
| ·WINDOWS启动过程研究 | 第31-33页 |
| ·WINDOWS服务 | 第33-36页 |
| ·WINDOWS驱动开发 | 第36-40页 |
| ·WINDOWS文件系统驱动 | 第40-42页 |
| ·HOOK技术 | 第42-45页 |
| ·用户空间HOOK | 第43-44页 |
| ·内核HOOK | 第44-45页 |
| ·本章小结 | 第45-46页 |
| 第4章 PE病毒防御系统研究与设计 | 第46-52页 |
| ·WIN32 PE病毒防御框架的提出 | 第46页 |
| ·系统分析与总体设计 | 第46-47页 |
| ·各模块功能分析与设计 | 第47-51页 |
| ·用户模式部分功能分析与设计 | 第47-48页 |
| ·内核模式部分功能分析与设计 | 第48-51页 |
| ·本章小结 | 第51-52页 |
| 第5章 PE病毒防御系统实现 | 第52-63页 |
| ·开发环境 | 第52-53页 |
| ·设备驱动程序开发包 | 第52页 |
| ·开发调试环境 | 第52-53页 |
| ·用户模式部分设计与实现 | 第53-55页 |
| ·内核模式部分的实现 | 第55-62页 |
| ·功能加载模块的实现 | 第55-56页 |
| ·文件保护模块的设计与实现 | 第56-61页 |
| ·系统自保护模块的设计与实现 | 第61-62页 |
| ·本章小结 | 第62-63页 |
| 第6章 总结与展望 | 第63-65页 |
| ·本文工作总结 | 第63页 |
| ·后续工作和研究前景 | 第63-65页 |
| 参考文献 | 第65-68页 |
| 致谢 | 第68-69页 |
| 攻读硕士学位期间公开发表的学术论文 | 第69页 |