摘要 | 第1-7页 |
ABSTRACT | 第7-12页 |
第一章 绪论 | 第12-15页 |
·课题研究的来源背景 | 第12-13页 |
·Rootkit 基本概念 | 第12页 |
·课题背景 | 第12-13页 |
·Rootkit 的发展历史和现状 | 第13-14页 |
·发展历史 | 第13页 |
·Rootkit 的研究现状 | 第13-14页 |
·本文的研究内容和主要工作 | 第14-15页 |
第二章 深入分析和理解 Linux 内核 | 第15-29页 |
·Linux 操作系统内核发展 | 第15-16页 |
·Linux 操作系统体系结构 | 第16-18页 |
·Linux 内核组成 | 第16-17页 |
·依赖关系 | 第17-18页 |
·系统启动过程 | 第18-21页 |
·系统启动概述 | 第18页 |
·引导装入程序 | 第18-19页 |
·系统初始化准备阶段 | 第19-20页 |
·系统初始化 | 第20-21页 |
·进程管理与调度机制 | 第21-27页 |
·重要的数据结构与宏 | 第22-24页 |
·进程管理与状态 | 第24-26页 |
·进程调度策略 | 第26-27页 |
·动态可加载模块机制 | 第27-28页 |
·基本概念 | 第27页 |
·LKM 的实现方法 | 第27-28页 |
·LKM 对安全性的影响 | 第28页 |
·本章小结 | 第28-29页 |
第三章 基于系统调用替换的内核 Rootkit 分析与实现 | 第29-41页 |
·Linux 的系统调用工作方式 | 第29-32页 |
·系统调用的基本概念 | 第29页 |
·系统调用的环节及相关数据结构 | 第29-30页 |
·系统调用的流程 | 第30-32页 |
·系统调用替换的要求 | 第32-33页 |
·系统调用的替换方法 | 第33-35页 |
·内核直接导出符号sys_call_table,利用lkm 模块实现替换 | 第33-34页 |
·利用System.map 和vmLinux 获得sys_call_table 地址 | 第34页 |
·利用dev/kmem 获得sys_call_table 地址 | 第34-35页 |
·基于劫持系统调用的内核Rootkit 实现 | 第35-38页 |
·文件的隐藏 | 第35-36页 |
·进程的隐藏 | 第36-37页 |
·网络连接的隐藏 | 第37页 |
·模块本身的隐藏 | 第37-38页 |
·系统调用劫持的检测 | 第38-39页 |
·可以躲避检测的改进方法 | 第39-40页 |
·获取内核内存 | 第39页 |
·在系统调用中插入代码 | 第39-40页 |
·本章小结 | 第40-41页 |
第四章 基于异常处理的内核 Rootkit 分析与实现 | 第41-51页 |
·Linux 的异常处理 | 第41-42页 |
·概述 | 第41页 |
·异常相关的数据结构 | 第41-42页 |
·异常处理流程 | 第42-46页 |
·内核异常处理的编程方法 | 第46-47页 |
·异常的触发 | 第47页 |
·异常处理指针的替换 | 第47-49页 |
·利用异常实现Rootkit | 第49-50页 |
·加载和缺载模块 | 第49页 |
·myfunction 函数的定义 | 第49-50页 |
·本章小结 | 第50-51页 |
第五章 基于 LINUX VFS 的内核 Rootkit 整体设计与实现 | 第51-66页 |
·概述 | 第51-53页 |
·系统设计的目的和要求 | 第51页 |
·系统的功能 | 第51-52页 |
·系统总体的结构设计 | 第52-53页 |
·系统设计基础 | 第53-58页 |
·虚拟文件系统概述 | 第53页 |
·VFS 体系结构 | 第53-54页 |
·特殊的文件系统proc | 第54页 |
·ext2 和ext3 文件系统 | 第54-55页 |
·重要的数据结构 | 第55-58页 |
·系统的实现 | 第58-64页 |
·提升权限 | 第58-59页 |
·文件隐藏 | 第59页 |
·进程隐藏 | 第59页 |
·网络连接隐藏 | 第59-60页 |
·日志过滤 | 第60-61页 |
·模块隐藏和重启后的加载 | 第61-62页 |
·内核空间启动用户空间的程序 | 第62-64页 |
·基于VFS 内核Rootkit 的缺陷和检测方法 | 第64-65页 |
·可移植性不强 | 第64页 |
·应用上有一定的受限 | 第64页 |
·检测方法 | 第64-65页 |
·本章小结 | 第65-66页 |
第六章 全文总结 | 第66-68页 |
·研究工作总结 | 第66-67页 |
·下一步工作 | 第67-68页 |
参考文献 | 第68-70页 |
致谢 | 第70-71页 |
攻读学位期间发表的学术论文 | 第71页 |