- 1、本文档共55页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE
PAGE 39
毕 业 论 文
论文题目:
基于Windows进程状态提取与恢复的研究
姓 名
学 号
学 院 计算机科学与技术学院
专 业 计算机科学与技术
年 级 2007级
指导教师
2011年 6月 5日
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc294212572 摘 要 PAGEREF _Toc294212572 \h 5
HYPERLINK \l _Toc294212573 ABSTRACT PAGEREF _Toc294212573 \h 6
HYPERLINK \l _Toc294212574 第1章 绪论 PAGEREF _Toc294212574 \h 7
HYPERLINK \l _Toc294212575 1.1课题研究背景 PAGEREF _Toc294212575 \h 7
HYPERLINK \l _Toc294212576 1.2 进程检查点系统的研究现状 PAGEREF _Toc294212576 \h 8
HYPERLINK \l _Toc294212577 1.3 本文主要工作 PAGEREF _Toc294212577 \h 8
HYPERLINK \l _Toc294212578 第2章 Windows系统内存管理机制 PAGEREF _Toc294212578 \h 10
HYPERLINK \l _Toc294212579 2.1 CPU工作方式 PAGEREF _Toc294212579 \h 10
HYPERLINK \l _Toc294212580 2.2 进程地址空间 PAGEREF _Toc294212580 \h 10
HYPERLINK \l _Toc294212581 2.2 .1 Windows地址空间基础 PAGEREF _Toc294212581 \h 10
HYPERLINK \l _Toc294212582 2.2.2 用户地址空间分布 PAGEREF _Toc294212582 \h 11
HYPERLINK \l _Toc294212583 2.2.3 系统地址空间分布 PAGEREF _Toc294212583 \h 13
HYPERLINK \l _Toc294212584 2.3 内存映射 PAGEREF _Toc294212584 \h 13
HYPERLINK \l _Toc294212585 2.3.1 内存映射基础 PAGEREF _Toc294212585 \h 13
HYPERLINK \l _Toc294212586 2.3.2 虚拟内存的使用 PAGEREF _Toc294212586 \h 15
HYPERLINK \l _Toc294212587 2.3.3 内存映射的可执行文件和DLL文件 PAGEREF _Toc294212587 \h 17
HYPERLINK \l _Toc294212588 2.3.4 在DLL的多个实例之间共享静态数据 PAGEREF _Toc294212588 \h 18
HYPERLINK \l _Toc294212589 第3章 DLL注入 PAGEREF _Toc294212589 \h 19
HYPERLINK \l _Toc294212590 3.1 DLL基础 PAGEREF _Toc294212590 \h 19
HYPERLINK \l _Toc294212591 3.2 DLL的运行机制 PAGEREF _Toc294212591 \h 20
HYPERLINK \l _Toc294212592 3.3 DLL的创建 PAGEREF _Toc294212592 \h 23
HYPERLINK \l _Toc294212593 3.4 注入技术的分析和比较 PAGEREF _Toc294212593 \h 24
HYPERLINK \l _Toc294212594 3.4.1. 利用注册表注入 PAGEREF _Toc294212594 \h 24
HYPERLINK \l _Toc294212595 3.4.2. 建立系统范围的Windows钩子 PAGEREF _Toc294212595 \h
文档评论(0)