基于主板固件的程序隱藏技術(shù)研究
本文關(guān)鍵詞:基于Web的網(wǎng)絡(luò)計算機(jī)技術(shù)在高校化學(xué)科研與教學(xué)中的應(yīng)用,,由筆耕文化傳播整理發(fā)布。
《華中科技大學(xué)》 2011年
基于主板固件的程序隱藏技術(shù)研究
鄭宇
【摘要】:隨著信息技術(shù)的快速發(fā)展,分布式拒絕服務(wù)攻擊、黑客入侵等網(wǎng)絡(luò)犯罪也日益嚴(yán)重。通過電子取證技術(shù)打擊網(wǎng)絡(luò)犯罪已經(jīng)成為一種重要手段。但如何保證電子取證軟件能夠“永久”駐留在目標(biāo)計算機(jī)中是當(dāng)前迫切需要解決的問題,而程序隱藏技術(shù)為解決這一難題指明了方向。 論述了程序隱藏技術(shù)的發(fā)展現(xiàn)狀和發(fā)展趨勢以及基于主板固件的程序隱藏系統(tǒng)所涉及到的基礎(chǔ)知識和關(guān)鍵技術(shù)。介紹了基本輸入輸出系統(tǒng)的概貌、計算機(jī)啟動流程、中斷處理程序的執(zhí)行步驟、中斷向量表鉤子技術(shù)和驅(qū)動程序開發(fā)技術(shù)。 描述了基于主板固件的程序隱藏系統(tǒng)的設(shè)計思想和設(shè)計原則以及在設(shè)計程序隱藏系統(tǒng)時需要關(guān)注的主要問題。給出了系統(tǒng)總體結(jié)構(gòu)以及植入模塊、引導(dǎo)模塊、工業(yè)標(biāo)準(zhǔn)體系結(jié)構(gòu)模塊、驅(qū)動模塊和下載器模塊的設(shè)計。 在基于主板固件的程序隱藏系統(tǒng)設(shè)計的基礎(chǔ)上,討論了植入模塊、引導(dǎo)模塊、工業(yè)標(biāo)準(zhǔn)體系結(jié)構(gòu)模塊、驅(qū)動模塊和下載器模塊的具體實現(xiàn),測試并分析了系統(tǒng)的性能。在工業(yè)標(biāo)準(zhǔn)體系結(jié)構(gòu)模塊中,能夠正確攔截到目標(biāo)中斷,并成功修改中斷向量表中的參數(shù);引導(dǎo)模塊獲得控制權(quán)后也能完成預(yù)定工作,下載器可以在操作系統(tǒng)正常啟動后開始工作,整個系統(tǒng)能夠完成預(yù)期的功能。 測試結(jié)果表明,基于主板固件的程序隱藏系統(tǒng)不僅能夠隱藏目標(biāo)程序,而且兼顧了計算機(jī)系統(tǒng)的穩(wěn)定性。
【關(guān)鍵詞】:
【學(xué)位授予單位】:華中科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2011
【分類號】:TP309
【目錄】:
下載全文 更多同類文獻(xiàn)
CAJ全文下載
(如何獲取全文? 歡迎:購買知網(wǎng)充值卡、在線充值、在線咨詢)
CAJViewer閱讀器支持CAJ、PDF文件格式
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 李永軍;胡昌林;趙廣寧;;Windows下的硬件中斷處理[J];兵工自動化;2006年01期
2 任云韜;李毅超;曹躍;;基于注冊表Hive文件的惡意程序隱藏檢測方法[J];電子科技大學(xué)學(xué)報;2007年03期
3 張寅雪;;我國網(wǎng)絡(luò)安全現(xiàn)狀及策略分析[J];電子科技大學(xué)學(xué)報(社科版);2008年04期
4 劉輝宇;馮向東;陳曉蘇;朱哲;;基于PE結(jié)構(gòu)的系統(tǒng)API定位技術(shù)[J];華中科技大學(xué)學(xué)報(自然科學(xué)版);2006年09期
5 郭媛香;淺談計算機(jī)啟動的自檢過程[J];晉中師范高等?茖W(xué)校學(xué)報;2001年02期
6 李頻;包涵卿;陳丹偉;;基于NDIS中間層驅(qū)動程序的隱蔽通道[J];計算機(jī)工程;2009年16期
7 王全民;朱二夫;周清;劉宇明;;內(nèi)核態(tài)下的系統(tǒng)服務(wù)掛鉤對抗[J];計算機(jī)工程;2010年11期
8 王曉箴;劉寶旭;潘林;;BIOS惡意代碼實現(xiàn)及其檢測系統(tǒng)設(shè)計[J];計算機(jī)工程;2010年21期
9 王靜;吳偉民;賴天武;李廣強(qiáng);梁亨;;BIOS后門分析[J];計算機(jī)應(yīng)用;2006年S2期
10 閆生忠;陳亞芍;尹世偉;;基于Web的網(wǎng)絡(luò)計算機(jī)技術(shù)在高;瘜W(xué)科研與教學(xué)中的應(yīng)用[J];計算機(jī)與應(yīng)用化學(xué);2008年11期
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前3條
1 韓景靈;基于協(xié)議的隱馬爾可夫網(wǎng)絡(luò)入侵檢測系統(tǒng)研究[D];山西大學(xué);2007年
2 鄧立豐;基于Windows啟動過程的Rootkit檢測技術(shù)研究[D];西南交通大學(xué);2010年
3 范秀芝;虛擬還原穿透方法研究[D];華中科技大學(xué);2009年
【共引文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 陳雪芳;;基于實時監(jiān)控的計算機(jī)安全解決方法[J];辦公自動化;2006年03期
2 李皓;鄭衍松;龐九鳳;佟冬;程旭;;EmBIOS:一種支持MSWindows的嵌入式系統(tǒng)BIOS設(shè)計[J];北京大學(xué)學(xué)報(自然科學(xué)版);2012年01期
3 傅鸝;向宏;彭毅;劉宇;;一種檢測BIOS Rootkit的技術(shù)[J];重慶工學(xué)院學(xué)報(自然科學(xué)版);2009年04期
4 劉挺;周亞媛;;基于聯(lián)想一鍵恢復(fù)技術(shù)的一種多系統(tǒng)引導(dǎo)方案[J];電腦知識與技術(shù);2010年21期
5 張維;楊波;王智東;丁同樂;;基于開放平臺的過程總線繼電保護(hù)軟化試驗系統(tǒng)[J];低壓電器;2011年24期
6 王斌;謝小權(quán);;可信計算機(jī)BIOS系統(tǒng)安全模塊的設(shè)計[J];計算機(jī)安全;2006年09期
7 楊夕凱;;Windows Bootkit實現(xiàn)及其檢測系統(tǒng)設(shè)計[J];計算機(jī)安全;2012年05期
8 趙勇;趙奎;;一種異地實時卷鏡像系統(tǒng)中數(shù)據(jù)初始化的方法[J];計算機(jī)安全;2012年06期
9 王志遠(yuǎn);;一種基于BIOS的WINCE啟動方法[J];電子技術(shù)應(yīng)用;2008年08期
10 金亞非;;BIOS安全性分析[J];硅谷;2010年01期
中國重要會議論文全文數(shù)據(jù)庫 前2條
1 王斌;謝小權(quán);;可信計算機(jī)BIOS系統(tǒng)安全模塊BIOSSM的設(shè)計[A];第二十一次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2006年
2 連碧應(yīng);張小松;劉飛;;基于NDIS的惡意程序通信隱藏檢測方法[A];第十一屆保密通信與信息安全現(xiàn)狀研討會論文集[C];2009年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 倪國濤;專網(wǎng)安全策略的設(shè)計與實現(xiàn)[D];哈爾濱工程大學(xué);2010年
2 馮先強(qiáng);Windows內(nèi)核級木馬架構(gòu)模型的改進(jìn)與實現(xiàn)[D];大連理工大學(xué);2010年
3 周成;廣州市林業(yè)信息共享機(jī)制研究[D];中南林業(yè)科技大學(xué);2009年
4 郭卓武;基于TPM的信任鏈傳遞模型及度量理論研究[D];湖北工業(yè)大學(xué);2011年
5 韓宇;基于AWARD主板的BIOS ROOTKIT檢測技術(shù)研究[D];蘭州大學(xué);2011年
6 田凱;基于PCI卡的可信引導(dǎo)技術(shù)研究及應(yīng)用[D];南京理工大學(xué);2011年
7 閆新娟;基于隱馬爾科夫模型和神經(jīng)網(wǎng)絡(luò)的入侵檢測研究[D];南華大學(xué);2011年
8 謝地;基于內(nèi)存段保護(hù)關(guān)鍵數(shù)據(jù)的緩沖區(qū)溢出防護(hù)方法研究與實現(xiàn)[D];電子科技大學(xué);2011年
9 黃磊;惡意代碼自動識別與清理技術(shù)研究[D];電子科技大學(xué);2011年
10 任宇可;基于Windows的主機(jī)監(jiān)控系統(tǒng)設(shè)計與實現(xiàn)[D];電子科技大學(xué);2011年
【二級參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 劉寧;;基于TPM的可信計算的研究[J];北京機(jī)械工業(yè)學(xué)院學(xué)報;2008年04期
2 徐小玲;IDE接口硬盤讀寫技術(shù)[J];電子科技大學(xué)學(xué)報;2002年06期
3 丁健 ,周游 ,江南 ,張萬軍;編寫INF文件實現(xiàn)文件安裝[J];電腦編程技巧與維護(hù);2002年05期
4 張澤民;不同Windows平臺下磁盤邏輯扇區(qū)的直接讀寫[J];電腦編程技巧與維護(hù);2002年06期
5 妍妍;;雙硬盤安裝與設(shè)置技巧[J];電腦知識與技術(shù)(經(jīng)驗技巧);2007年04期
6 翁永平;;機(jī)器狗病毒的預(yù)防與清除[J];電腦知識與技術(shù)(經(jīng)驗技巧);2008年03期
7 韓景靈;孫敏;;一種改進(jìn)的基于Agent的分布式入侵檢測系統(tǒng)[J];電腦開發(fā)與應(yīng)用;2007年01期
8 周筱連;;計算機(jī)網(wǎng)絡(luò)安全防護(hù)[J];電腦知識與技術(shù)(學(xué)術(shù)交流);2007年01期
9 劉杰,龔孟濂,魯統(tǒng)部,毛宗萬,計亮年;多媒體技術(shù)在無機(jī)化學(xué)教學(xué)中的應(yīng)用及探討[J];大學(xué)化學(xué);2005年02期
10 姚渝春,李杰;計算機(jī)軟件系統(tǒng)的保護(hù)及恢復(fù)技術(shù)[J];重慶大學(xué)學(xué)報(自然科學(xué)版);2002年10期
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前3條
1 郝向東;基于可信基的惡意代碼診斷技術(shù)研究[D];中國工程物理研究院;2007年
2 戴月;Windows系統(tǒng)的可信引導(dǎo)[D];北京交通大學(xué);2008年
3 彭菊香;文件系統(tǒng)過濾層穿透系統(tǒng)設(shè)計與實現(xiàn)[D];華中科技大學(xué);2008年
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 汪麗云;徐曉蘇;;基于VxWorks的PCI設(shè)備驅(qū)動程序開發(fā)[J];艦船電子工程;2006年01期
2 李加海,陳立明,姜秋喜;高速通用串行總線器件設(shè)計實現(xiàn)[J];電腦開發(fā)與應(yīng)用;2005年07期
3 李靜,趙保軍;基于TMS320C6416內(nèi)嵌PCI設(shè)備驅(qū)動程序開發(fā)[J];微機(jī)發(fā)展;2005年10期
4 甄誠;董秀珍;付峰;劉曉東;;小型醫(yī)療儀器中嵌入式Linux設(shè)備驅(qū)動程序的開發(fā)[J];醫(yī)療衛(wèi)生裝備;2006年05期
5 陳瑜;;基于S3C2410的Windows CE驅(qū)動開發(fā)[J];計算機(jī)技術(shù)與發(fā)展;2006年07期
6 胡紅明;毛承雄;袁佑新;;便攜式結(jié)構(gòu)監(jiān)測電致傳感數(shù)據(jù)采集系統(tǒng)設(shè)計[J];武漢理工大學(xué)學(xué)報;2006年08期
7 付文芳;張萍;;RTX下PCI9052驅(qū)動程序的開發(fā)[J];科技廣場;2006年08期
8 胡燕燕;楊代華;;基于Small RTOS51的LCD驅(qū)動程序開發(fā)[J];電腦知識與技術(shù)(學(xué)術(shù)交流);2007年05期
9 陸原;魏杰;孟瑋;;Windows XP環(huán)境下USB設(shè)備驅(qū)動程序的開發(fā)[J];國外電子元器件;2007年07期
10 李文靜;;Linux系統(tǒng)下USB2.0橋接線的驅(qū)動程序開發(fā)[J];黑龍江科技信息;2007年14期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 楊鎖昌;聶香振;方新;;運(yùn)用IVI驅(qū)動程序開發(fā)硬件無關(guān)測試系統(tǒng)[A];全國第二屆總線技術(shù)與測控系統(tǒng)工程學(xué)術(shù)報告會論文集[C];2001年
2 余琳;王劍平;;基于S3C2410和Windows CE5.0的PWM驅(qū)動程序開發(fā)的研究[A];中國農(nóng)業(yè)工程學(xué)會電氣信息與自動化專業(yè)委員會、中國電機(jī)工程學(xué)會農(nóng)村電氣化分會科技與教育專委會2010年學(xué)術(shù)年會論文摘要[C];2010年
3 滕玲玲;趙保軍;;設(shè)備驅(qū)動程序的設(shè)計與開發(fā)[A];2003中國控制與決策學(xué)術(shù)年會論文集[C];2003年
4 王輝;張小超;李良;;基于EZ-USB FX2芯片的USB驅(qū)動程序設(shè)計[A];農(nóng)業(yè)機(jī)械化與新農(nóng)村建設(shè)——中國農(nóng)業(yè)機(jī)械學(xué)會2006年學(xué)術(shù)年會論文集(下冊)[C];2006年
5 師光輝;劉惠康;;VC在力控組態(tài)軟件驅(qū)動程序開發(fā)中的應(yīng)用[A];冶金企業(yè)自動化、信息化與創(chuàng)新——全國冶金自動化信息網(wǎng)建網(wǎng)30周年論文集[C];2007年
6 張磊;;圖形卡工作原理分析及其驅(qū)動程序開發(fā)[A];2010中國儀器儀表學(xué)術(shù)、產(chǎn)業(yè)大會(論文集2)[C];2010年
7 靳利國;李慶常;;基于PCI總線的視頻圖像采集系統(tǒng)[A];先進(jìn)制造技術(shù)論壇暨第三屆制造業(yè)自動化與信息化技術(shù)交流會論文集[C];2004年
8 姚念民;;容錯集群中IP地址轉(zhuǎn)移的實現(xiàn)[A];黑龍江省計算機(jī)學(xué)會2007年學(xué)術(shù)交流年會論文集[C];2007年
9 冀曉鵬;白文樂;楊曉東;;基于CompactPCI總線的高速紅外圖像采集系統(tǒng)設(shè)計與實現(xiàn)[A];2009通信理論與技術(shù)新發(fā)展——第十四屆全國青年通信學(xué)術(shù)會議論文集[C];2009年
10 周賓;章勇;;CAN控制器在多支點(diǎn)觸發(fā)系統(tǒng)中的應(yīng)用[A];2009通信理論與技術(shù)新發(fā)展——第十四屆全國青年通信學(xué)術(shù)會議論文集[C];2009年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 徐昕;[N];中國計算機(jī)報;2006年
2 記者 許南欣;[N];人才市場報;2008年
3 雷陽;[N];電腦商報;2007年
4 侯肇祥 北京;[N];電子資訊時報;2006年
5 本報記者 胡志敏;[N];政府采購信息報;2007年
6 CPW記者 史春鵑;[N];電腦商報;2005年
7 本報記者 顧新杰;[N];計算機(jī)世界;2002年
8 李云山;[N];中國計算機(jī)報;2002年
9 迪文;[N];中國計算機(jī)報;2004年
10 韓婧;[N];北京人才市場報;2010年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 李寧;Linux內(nèi)核移植及無線網(wǎng)卡驅(qū)動程序的開發(fā)[D];電子科技大學(xué);2006年
2 陳小波;嵌入式系統(tǒng)設(shè)計工程化方法研究[D];重慶大學(xué);2007年
3 何世健;無線傳感器網(wǎng)絡(luò)通信基站的軟件設(shè)計與實現(xiàn)[D];吉林大學(xué);2008年
4 張輝;基于V4L2的嵌入式視頻驅(qū)動程序開發(fā)與實現(xiàn)[D];安徽大學(xué);2010年
5 薛帥;標(biāo)準(zhǔn)CPCI板卡的多操作系統(tǒng)驅(qū)動程序開發(fā)[D];西安電子科技大學(xué);2013年
6 曹躍;基于AC494 Soc平臺的IP電話DSP驅(qū)動程序開發(fā)[D];北京郵電大學(xué);2010年
7 張佳波;基于PDIUSBD12的USB通信協(xié)議實現(xiàn)及驅(qū)動程序開發(fā)[D];哈爾濱工業(yè)大學(xué);2009年
8 李世建;基于FPGA的PCI Express接口設(shè)計及WDF驅(qū)動程序開發(fā)[D];西安電子科技大學(xué);2013年
9 毛碧波;多平臺下嵌入式Linux的調(diào)試及驅(qū)動程序開發(fā)[D];中國科學(xué)院研究生院(軟件研究所);2003年
10 陳宏;基于PCI總線的視頻檢測卡驅(qū)動程序設(shè)計[D];天津大學(xué);2006年
本文關(guān)鍵詞:基于Web的網(wǎng)絡(luò)計算機(jī)技術(shù)在高;瘜W(xué)科研與教學(xué)中的應(yīng)用,由筆耕文化傳播整理發(fā)布。
本文編號:91489
本文鏈接:http://www.sikaile.net/kejilunwen/jisuanjikexuelunwen/91489.html