摘要 | 第1-3页 |
ABSTRACT | 第3-6页 |
第一章 绪论 | 第6-9页 |
·网络侦察系统课题背景和来源 | 第6页 |
·木马与网络侦察系统 | 第6-7页 |
·木马概述 | 第7-9页 |
第二章 木马的网络通信基础 | 第9-20页 |
·INTERNET概述 | 第9-11页 |
·进程间通信 | 第11-12页 |
·客户机/服务器模式 | 第12-13页 |
·WINDOWS NT下DLL的网络通信结构研究 | 第13-14页 |
·套接字SOCKET编程 | 第14-20页 |
第三章 自启动反跟踪型木马的设计 | 第20-22页 |
·木马的发展趋势 | 第20页 |
·本课题的木马设计 | 第20-22页 |
第四章 木马自启动的研究与实现 | 第22-31页 |
·木马常用的启动方式 | 第22-23页 |
·自启动设计与实现 | 第23-28页 |
·基于WINDOWS 2000/NT结构的DLL研究 | 第24-25页 |
·DLL木马自启动的三种方法 | 第25页 |
·动态嵌入技术启动分析与实现 | 第25-27页 |
·安装自启动DLL木马的程序流图 | 第27-28页 |
·三线程启动技术的引入 | 第28-31页 |
第五章 木马穿透防火墙研究及反跟踪设计与实现 | 第31-38页 |
·穿透个人防火墙及杀毒软件安装木马 | 第31-34页 |
·程序加壳技术 | 第31-33页 |
·关闭个人防火墙进程 | 第33-34页 |
·网络级防火墙的穿透技术 | 第34-36页 |
·端口反弹原理 | 第35页 |
·“通道”技术原理 | 第35-36页 |
·木马反跟踪功能设计与DLL木马程序流图 | 第36-38页 |
第六章 木马反跟踪技术中的加密研究与实现 | 第38-47页 |
·数据加密方法的研究与比较 | 第38-39页 |
·非对称加密/公开密钥加密 | 第38-39页 |
·对称加密算法 | 第39页 |
·在木马中采用的加密算法及描述 | 第39-47页 |
第七章 木马自删除与自升级关键技术 | 第47-50页 |
·木马的自删除技术 | 第47-49页 |
·木马的自升级技术 | 第49-50页 |
第八章 木马可控病毒传播的研究 | 第50-53页 |
·计算机病毒 | 第50-51页 |
·病毒的对抗技术 | 第51-52页 |
·对可控制病毒式木马传播的设想 | 第52-53页 |
第九章 总结和展望 | 第53-54页 |
致谢 | 第54-55页 |
参考文献: | 第55-56页 |
附录A PE格式介绍 | 第56页 |