首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于行为分析的未知木马检测系统分析与设计

摘要第1-5页
ABSTRACT第5-11页
第一章 概述第11-13页
   ·项目研究背景第11-12页
   ·项目研究的内容第12页
   ·研究内容和论文的组织结构第12-13页
第二章 木马的相关概念及原理第13-30页
   ·木马的基本概念第13-18页
     ·木马的定义第13页
     ·木马的功能第13-14页
     ·木马的工作原理第14-17页
     ·木马的分类第17-18页
   ·木马程序常用的攻击手段第18-21页
     ·窃取账户、密码第18-19页
     ·远程监控第19-20页
     ·打开未授权的服务第20页
     ·破坏系统软件、应用软件或数据文件第20-21页
   ·木马的传播方式第21-23页
     ·电子邮件传播第21页
     ·软件下载传播第21页
     ·移动存储介质传播第21-22页
     ·网页挂马传播第22页
     ·系统漏洞传播第22页
     ·社会工程学方式传播第22-23页
   ·木马的隐藏机理第23-25页
     ·木马程序自身的隐藏第23-24页
     ·木马通信的隐藏第24-25页
     ·系统隐藏技术第25页
   ·木马的反清除机制第25-27页
     ·隐藏技术第26页
     ·嵌入技术第26页
     ·再生技术第26页
     ·主动防御技术第26-27页
     ·基于心理的防杀技术第27页
   ·当前木马防范软件现状第27-29页
     ·现状介绍第27页
     ·木马查杀软件的技术特点第27-28页
     ·防火墙软件技术特点第28-29页
   ·本章小结第29-30页
第三章 常用的木马检测关键技术第30-39页
   ·基于特征代码的木马检测技术第30-32页
     ·基于特征代码的木马检测技术简介第30页
     ·特征代码的设置、选择和提取第30页
     ·PE文件静态特征码提取技术第30-32页
     ·内存动态特征码提取技术第32页
     ·特征码检测方法的局限性第32页
   ·启发式扫描技术第32-33页
     ·静态启发式扫描技术第32-33页
     ·行为分析技术第33页
   ·木马检测应用的其他技术第33-38页
     ·SPI技术第33-34页
     ·SPI HOOK技术第34-37页
     ·NDIS HOOK技术第37页
     ·动态域名服务技术原理第37-38页
   ·本章小结第38-39页
第四章 基于行为分析的木马检测系统概要设计第39-45页
   ·系统整体设计思路和框架结构第39-41页
   ·控制中心功能及架构第41页
   ·单机监控子系统功能和架构第41-42页
   ·域名动态分析子系统功能和架构第42-43页
   ·木马行为的检测方案设计第43-44页
     ·木马可疑行为的分析第43页
     ·可疑行为的分析与判断第43-44页
   ·本章小结第44-45页
第五章 单机监控子系统详细设计第45-64页
   ·文件监控模块设计第45页
   ·进程监控模块设计第45-52页
     ·进程监控模块的结构第46-48页
     ·进线程创建的检测第48-49页
     ·远程注入线程的检测第49-50页
     ·进程隐藏的检测第50-51页
     ·进程终止的检测第51-52页
   ·注册表监控模块设计第52-55页
   ·通信监控模块设计第55-63页
     ·通信监控模块结构第55-56页
     ·Socket监控子模块第56-58页
     ·NDIS监控子模块第58-63页
   ·本章小结第63-64页
第六章 域名动态分析子系统的分析与设计第64-75页
   ·域名动态分析相关技术原理第64-66页
     ·木马利用动态域名实现上线和控制的手段分析第64-65页
     ·利用木马通信行为中的“心跳”特征发现木马第65-66页
   ·域名动态分析木马检测技术方案第66-67页
   ·域名动态分析子系统设计第67-74页
     ·系统部署第67-68页
     ·DNS数据采集和过滤模块第68-70页
     ·DNS数据库设计第70-72页
     ·可疑域名解析行为发现模块设计第72-74页
   ·本章小结第74-75页
第七章 总结与展望第75-76页
   ·论文工作总结第75页
   ·存在的问题和展望第75-76页
参考文献第76-77页
致谢第77页

论文共77页,点击 下载论文
上一篇:高性能Web框架的分析与应用
下一篇:中国移动舆情监测系统的设计与实现