首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向Rootkit技术的木马检测方法研究

摘要第1-6页
Abstract第6-10页
第一章 绪论第10-12页
   ·研究背景第10页
   ·论文研究内容第10-11页
   ·论文结构第11-12页
第二章 Rootkit技术概述第12-24页
   ·Rootkit的定义第12页
   ·Rootkit的历史背景第12-13页
   ·与传统木马的区别第13-14页
   ·Rootkit的功能第14-15页
   ·Rootkit的分类第15页
   ·Windows工作原理及相关内核对象第15-24页
     ·系统运行模式第15-16页
     ·系统服务调用第16-18页
     ·中断描述符表第18-20页
     ·服务描述符表第20-24页
第三章 Rootkit技术原理分析第24-37页
   ·挂钩技术第24-30页
     ·用户空间钩子第25-28页
     ·内核钩子第28-30页
   ·修改内核对象技术第30-33页
   ·分层过滤驱动技术第33-34页
   ·内核加载方式第34-37页
     ·使用服务控制管理器方式第34-35页
     ·使用\Device\PhysicalMemory方式第35-37页
第四章 现有检测技术第37-44页
   ·基于签名的检测第37页
   ·启发式检测/行为检测第37-39页
     ·VICE第38页
     ·Patchfinder第38-39页
   ·交叉视图对照第39-40页
     ·Rootkit Revealer第39-40页
     ·Klister第40页
   ·基于完整性的检测第40-41页
     ·Tripwire第41页
     ·System Virginity Verifier第41页
   ·Rootkit实例分析第41-44页
     ·Ntrootkit第41-42页
     ·Fu第42页
     ·He4hook第42-44页
第五章 Windows平台下Rootkit的检测方法第44-64页
   ·总体设计方案第44-45页
   ·服务地址表钩子的检测第45-51页
     ·实现SSDT的检测第46-47页
     ·实现KeServiceDescriptorTableShadow的检测第47-51页
   ·隐藏驱动检测第51-53页
   ·隐藏进程检测第53-60页
     ·使用句柄表获取进程列表第53-55页
     ·使用PspCidTable获取进程列表第55-59页
     ·实现隐藏进程的检测第59-60页
   ·检测测试第60-64页
     ·服务地址表钩子检测实验第60-61页
     ·隐藏驱动的检测实验第61-62页
     ·隐藏进程的检测实验第62-64页
第六章 结论第64-66页
参考文献第66-68页
在学研究成果第68-69页
致谢第69页

论文共69页,点击 下载论文
上一篇:基于Linux的嵌入式Web服务器研究
下一篇:防火墙穿透技术的研究与实现