首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

网络主动防御系统中的rootkit检测与个人防火墙

表目录第1-8页
图目录第8-9页
摘要第9-10页
ABSTRACT第10-11页
第一章 绪论第11-14页
   ·研究背景第11-12页
   ·研究的主要内容第12页
   ·论文的组织结构第12-14页
第二章 Windows rootkit概述和核心技术第14-29页
   ·Windows rootkit概述第14-15页
     ·Windows rootkit的定义第14页
     ·Windows rootkit与其它恶意代码的区别第14-15页
     ·Windows rootkit的分类第15页
     ·Windows rootkit的危害第15页
   ·Windows相关概念概述第15-20页
     ·用户空间、内核空间第15-16页
     ·进程和线程第16页
     ·系统服务第16-19页
     ·INT 2Eh中断处理程序第19-20页
     ·钩挂和钩挂函数第20页
   ·Windows用户模式rootkit使用技术第20-22页
     ·钩挂输入地址表第20-21页
     ·替换文件第21页
     ·修改原始代码第21-22页
   ·Windows内核模式rootkit使用技术第22-26页
     ·内核级钩挂第22-25页
     ·修改内核代码第25页
     ·修改内核数据结构第25-26页
   ·Windows rootkit其他常用技术第26-28页
     ·通信隐藏技术第26页
     ·动态装入技术第26-28页
     ·攻击性rootkit技术第28页
   ·小结第28-29页
第三章 Windows rootkit已有检测方法第29-34页
   ·检测隐藏进程第29-30页
     ·Klister方法第29-30页
     ·钩挂函数方法第30页
   ·检测钩挂函数第30-31页
     ·VICE方法第30页
     ·SDTRestore方法第30-31页
   ·执行路径分析第31-32页
   ·检测隐蔽通信第32页
   ·内存完整性检测方法第32页
   ·各种检测方法评述第32-33页
   ·小结第33-34页
第四章 网络主动防御系统中的rootkit防御系统的设计与实现第34-52页
   ·设计思想第34页
   ·设计目标第34-35页
   ·系统体系结构第35页
   ·各系统模块具体实现第35-52页
     ·驱动加载阻止模块第35-36页
     ·检测隐藏进程第36-45页
     ·检测钩挂第45-48页
     ·检测隐藏服务第48-52页
第五章 个人防火墙的发展现状和实现技术第52-59页
   ·个人防火墙的概念第52-53页
   ·个人防火墙技术的发展现状和发展趋势第53页
   ·个人防火墙的实现技术第53-58页
     ·用户模式下的数据包拦截技术第54-55页
     ·内核模式下的数据包拦截技术第55-58页
   ·小结第58-59页
第六章 个人防火墙系统的设计与实现第59-70页
   ·DFW系统设计思想和设计目标第59-60页
   ·DFW系统的总体设计第60-61页
   ·DFW系统具体实现第61-69页
     ·主模块的实现第61页
     ·应用程序网络访问控制模块的实现第61-66页
     ·网络数据包拦截与过滤模块的实现第66-69页
   ·小结第69-70页
第七章 系统测试第70-76页
   ·测试环境第70页
     ·WinRKAD系统测试环境第70页
     ·DFW系统测试环境第70页
   ·系统测试第70-75页
     ·WinRKAD系统测试第70-72页
     ·DFW系统测试第72-75页
   ·小结第75-76页
结束语第76-78页
参考文献第78-80页
作者简历 攻读硕士学位期间完成的主要工作第80-81页
致谢第81页

论文共81页,点击 下载论文
上一篇:莲藕无公害优质高产栽培技术集成研究、示范与推广
下一篇:红外线轴温探测波形的处理与判别