首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于行为特征的木马检测系统研究及实现

摘要第1-5页
Abstract第5-10页
第一章 绪论第10-14页
   ·研究背景第10-11页
     ·木马危害的严重性第10-11页
     ·木马检测技术研究现状第11页
   ·研究内容第11-12页
   ·论文结构第12-14页
第二章 国内外木马检测技术研究现状概述第14-21页
   ·特征码检测技术第14页
   ·实时监控技术第14-15页
   ·虚拟机检测技术第15页
   ·校验和检测技术第15-16页
   ·逆向工程检测技术第16-17页
   ·数据挖掘检测技术第17页
   ·人工免疫技术第17-18页
   ·启发式检测技术第18页
   ·主动防御技术第18-19页
   ·基于木马行为特征检测技术第19-21页
第三章 木马行为特征分析第21-36页
   ·基于木马行为特征检测技术原理第21页
   ·木马行为特征分析第21-28页
     ·植入阶段的行为特征分析第22-23页
     ·安装阶段的行为特征分析第23-26页
     ·运行阶段的行为特征分析第26-27页
     ·网络通信阶段的行为特征分析第27-28页
   ·构建木马行为特征库第28-29页
   ·模糊模式识别在木马行为特征检测中的应用第29-36页
     ·模糊模式识别算法概述第29-31页
     ·模糊模式识别算法在判定木马行为特征中的应用第31-33页
     ·模糊模式识别算法应用于判定木马行为特征的实验过程及分析结果第33-36页
第四章 基于木马行为特征检测系统的设计第36-42页
   ·系统总体结构设计第36-37页
   ·系统功能模块设计第37-42页
     ·控制中心模块第37-38页
     ·网络通信检测模块第38-40页
     ·进程检测模块第40-41页
     ·文件检测模块第41页
     ·注册表检测模块第41页
     ·基于木马行为特征库设计第41-42页
第五章 部分关键技术研究与实现第42-64页
   ·Winsock2 SPI 技术研究第42-51页
     ·Winsock2 SPI 基础第42-44页
     ·Winsock SPI 与API 的对应关系第44-45页
     ·Winsock2 SPI 传输服务提供者第45-50页
     ·Winsock SPI 技术的特点第50-51页
   ·NDIS HOOK 技术研究第51-54页
     ·NDIS 介绍第51-52页
     ·NDIS HOOK 技术原理第52-53页
     ·NDIS HOOK 技术的特点第53-54页
   ·基于SPI HOOK 模块的实现第54-59页
     ·基于SPI HOOK 模块实现原理第54-55页
     ·基于SPI HOOK 的模块实现第55-59页
   ·基于NDIS HOOK 模块的实现第59-64页
     ·基于NDIS HOOK 模块实现原理第59-60页
     ·基于NDIS HOOK 模块的实现第60-64页
第六章 原型系统测试第64-69页
   ·测试环境第64页
   ·稳定性测试第64页
   ·功能模块测试第64-66页
   ·部分关键测试结果展示第66-68页
   ·测试小结第68-69页
第七章 总结与展望第69-70页
   ·总结第69页
   ·展望第69-70页
参考文献第70-72页
致谢第72-73页
在校期间的科研成果第73页

论文共73页,点击 下载论文
上一篇:新型P2P僵尸网络的研究--半分布式P2P僵尸网络
下一篇:基于VR技术的多媒体教学系统实验研究与实现