| 摘要 | 第1-6页 |
| Abstract | 第6-7页 |
| 目录 | 第7-9页 |
| 图目录 | 第9-10页 |
| 表目录 | 第10-11页 |
| 第一章 引言 | 第11-17页 |
| ·研究背景及意义 | 第11-12页 |
| ·Rootkit技术研究现状 | 第12-15页 |
| ·发展历史 | 第12页 |
| ·Rootkit分类 | 第12-13页 |
| ·现有Rootkit检测技术 | 第13-15页 |
| ·本文的主要工作 | 第15页 |
| ·本文的组织结构 | 第15-17页 |
| 第二章 内核级Android Rootkit相关技术分析 | 第17-33页 |
| ·Android系统概述 | 第17-20页 |
| ·内核级Rootkit相关技术 | 第20-29页 |
| ·API Hook技术 | 第21页 |
| ·系统调用 | 第21-25页 |
| ·内核模块 | 第25-26页 |
| ·内核模块链表分析 | 第26-27页 |
| ·LKM加载过程分析 | 第27-29页 |
| ·内核级Rootkit分析 | 第29-32页 |
| ·获取系统调用表地址 | 第29-30页 |
| ·重定向系统调用函数 | 第30-31页 |
| ·在攻击者函数中实现条件触发 | 第31页 |
| ·实现模块自身隐藏 | 第31-32页 |
| ·Rootkit应用 | 第32-33页 |
| 第三章 基于模块签名的Android Rootkit检测原理及实现 | 第33-38页 |
| ·基于模块签名的检测算法描述 | 第33-35页 |
| ·基于模块签名的检测机制实现 | 第35-38页 |
| ·修改module结构 | 第35-36页 |
| ·修改相关函数实现 | 第36-38页 |
| 第四章 实验与分析 | 第38-48页 |
| ·Android电话系统概述 | 第38-41页 |
| ·Android电话系统架构 | 第38-40页 |
| ·电话请求及应答流程 | 第40-41页 |
| ·Rootkit攻击实例 | 第41-43页 |
| ·编译Rootkit模块 | 第41-42页 |
| ·Rootkit攻击过程 | 第42-43页 |
| ·有效性测试 | 第43-45页 |
| ·性能测试 | 第45-48页 |
| ·测试模块设计 | 第45-46页 |
| ·测试结果统计 | 第46-48页 |
| 第五章 总结与展望 | 第48-50页 |
| ·论文小结 | 第48页 |
| ·工作展望 | 第48-50页 |
| 参考文献 | 第50-53页 |
| 致谢 | 第53-54页 |
| 发表论文 | 第54-55页 |
| 参与项目 | 第55-56页 |
| 版权及论文原创·性说明 | 第56-57页 |