🗊Презентация Системне програмування. RootKit-віруси і методи їх виявлення

Нажмите для полного просмотра!
Системне програмування. RootKit-віруси і методи їх виявлення, слайд №1Системне програмування. RootKit-віруси і методи їх виявлення, слайд №2Системне програмування. RootKit-віруси і методи їх виявлення, слайд №3Системне програмування. RootKit-віруси і методи їх виявлення, слайд №4Системне програмування. RootKit-віруси і методи їх виявлення, слайд №5Системне програмування. RootKit-віруси і методи їх виявлення, слайд №6Системне програмування. RootKit-віруси і методи їх виявлення, слайд №7Системне програмування. RootKit-віруси і методи їх виявлення, слайд №8Системне програмування. RootKit-віруси і методи їх виявлення, слайд №9Системне програмування. RootKit-віруси і методи їх виявлення, слайд №10Системне програмування. RootKit-віруси і методи їх виявлення, слайд №11Системне програмування. RootKit-віруси і методи їх виявлення, слайд №12Системне програмування. RootKit-віруси і методи їх виявлення, слайд №13Системне програмування. RootKit-віруси і методи їх виявлення, слайд №14Системне програмування. RootKit-віруси і методи їх виявлення, слайд №15Системне програмування. RootKit-віруси і методи їх виявлення, слайд №16

Вы можете ознакомиться и скачать презентацию на тему Системне програмування. RootKit-віруси і методи їх виявлення. Доклад-сообщение содержит 16 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Системне програмування
Лекція № 8
Лектор Артамонов Є.Б.
Описание слайда:
Системне програмування Лекція № 8 Лектор Артамонов Є.Б.

Слайд 2





RootKit-віруси і методи їх виявлення
Описание слайда:
RootKit-віруси і методи їх виявлення

Слайд 3





Принцип виклику API функції
Описание слайда:
Принцип виклику API функції

Слайд 4





Модифікація машинного коду прикладної програми для перехоплення виклику функції
Описание слайда:
Модифікація машинного коду прикладної програми для перехоплення виклику функції

Слайд 5





Модифікація таблиці імпорту
Описание слайда:
Модифікація таблиці імпорту

Слайд 6





Перехоплення функцій LoadLibrary і GetProcAddress
Описание слайда:
Перехоплення функцій LoadLibrary і GetProcAddress

Слайд 7





Модифіковані методи перехоплення АРІ функцій
Описание слайда:
Модифіковані методи перехоплення АРІ функцій

Слайд 8





Модифікація програмного коду API функції
Описание слайда:
Модифікація програмного коду API функції

Слайд 9





Основні задачі, які необхідно розв’язати при реалізації модуля виявлення вірусів-rootkit: 
реалізувати метод примусового завантаження програми в native-інтерфейсі;
реалізувати процедури відкриття каталогу і файлів в native-інтерфейсі (набір процедур обмежено бібліотекою ntdll.dll);
реалізувати приховування отриманого списку файлів від можливого втручання root-kit вірусом;
реалізувати порівняння списків файлів.
Описание слайда:
Основні задачі, які необхідно розв’язати при реалізації модуля виявлення вірусів-rootkit: реалізувати метод примусового завантаження програми в native-інтерфейсі; реалізувати процедури відкриття каталогу і файлів в native-інтерфейсі (набір процедур обмежено бібліотекою ntdll.dll); реалізувати приховування отриманого списку файлів від можливого втручання root-kit вірусом; реалізувати порівняння списків файлів.

Слайд 10





Схема роботи програмного модуля
виявлення вірусів rootkit
Описание слайда:
Схема роботи програмного модуля виявлення вірусів rootkit

Слайд 11





Завантаження програми 
Зміна параметрів реєстру
Описание слайда:
Завантаження програми Зміна параметрів реєстру

Слайд 12





Завантаження програми 
Рядок завантаження програми через реєстр
Описание слайда:
Завантаження програми Рядок завантаження програми через реєстр

Слайд 13





Основні вікна роботи програми  
Кодування командного файлу







Виконання перевірки файлів



Результат порівняння звітів про зміст каталогів
Описание слайда:
Основні вікна роботи програми Кодування командного файлу  Виконання перевірки файлів  Результат порівняння звітів про зміст каталогів

Слайд 14





Результат перевірки системних каталогів
Описание слайда:
Результат перевірки системних каталогів

Слайд 15





Схема алгоритму порівняння змісту каталогів
Описание слайда:
Схема алгоритму порівняння змісту каталогів

Слайд 16





Дякую за увагу!!!
Зустрінемось на лекції через тиждень
Описание слайда:
Дякую за увагу!!! Зустрінемось на лекції через тиждень



Похожие презентации
Mypresentation.ru
Загрузить презентацию