首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--计算机病毒与防治论文

基于动态链接库的摆渡木马设计方法研究

摘要第1-6页
Abstract第6-10页
第1章 绪论第10-14页
   ·研究的目的和意义第10-11页
   ·摆渡型木马病毒的国内外研究现状第11-12页
   ·本文主要内容第12-13页
   ·本文结构安排第13-14页
第2章 摆渡木马技术基础第14-24页
   ·摆渡木马简介第14-15页
   ·摆渡木马行为链路第15-21页
     ·木马注入第15-18页
     ·文件搜索第18页
     ·文件写入移动存储介质第18-19页
     ·文件发送至互联网第19-20页
     ·木马自销毁第20-21页
   ·摆渡木马生命周期需要重点解决的问题第21-23页
     ·木马的隐藏第21-22页
     ·木马的免杀第22-23页
   ·本章小结第23-24页
第3章 动态链接库型摆渡木马设计第24-50页
   ·DLL 基础及 DLL 木马简介第24-25页
   ·DLL 型摆渡木马整体架构设计第25-26页
     ·DLL 型摆渡木马功能模块划分第25-26页
     ·DLL 型摆渡木马攻击流程图第26页
   ·DLL 木马的注入第26-35页
     ·DLL 木马注入第26-27页
     ·注射木马 DLL第27-29页
     ·DLL 劫持软件漏洞分析第29-35页
   ·DLL 木马的隐藏第35-43页
     ·进程中 DLL 模块的隐藏第35-42页
     ·躲过冰刃 IceSword——从 VAD 树中消失第42-43页
   ·DLL 木马的免杀第43-47页
     ·DLL 免杀概述第43页
     ·DLL 木马加花免杀第43-46页
     ·DLL 木马加壳免杀第46页
     ·DLL 木马修改特征码免杀第46-47页
   ·本章小结第47-50页
第4章 仿真实验第50-59页
   ·仿真涉密网络的搭建第50-51页
   ·实验条件第51-52页
   ·实验步骤第52-57页
   ·实验结果分析第57页
   ·实验总结第57页
   ·本章小结第57-59页
结论第59-60页
参考文献第60-63页
致谢第63-64页
附录 1 示例代码第64-75页
 1-1、探测有移动存储介质接入系统第64-65页
 1-2、DLL 木马注入演示示例第65-70页
 1-3、Toolhelp API 枚举系统进程第70页
 1-4、PSAPI 枚举进程信息第70-72页
 1-5、隐藏模块的方法第72-74页
 1-6、自删除示例代码第74-75页

论文共75页,点击 下载论文
上一篇:MDA模型转换方法的研究与实现
下一篇:基于NOSQL的数据最终一致性策略研究