基于二进制代码等价变换的代码伪装技术研究
目录 | 第1-6页 |
表目录 | 第6-7页 |
图目录 | 第7-8页 |
摘要 | 第8-9页 |
ABSTRACT | 第9-10页 |
第一章 绪论 | 第10-16页 |
·课题背景 | 第10页 |
·代码伪装技术研究现状 | 第10-14页 |
·基于源代码的伪装技术 | 第11页 |
·基于二进制代码的伪装技术 | 第11-13页 |
·软件加脱壳技术 | 第13-14页 |
·课题主要内容和组织结构 | 第14-16页 |
第二章 特征码分析检测 | 第16-25页 |
·攻击型代码类型及发展趋势 | 第16-17页 |
·代码分析方法 | 第17-18页 |
·代码检测技术 | 第18-21页 |
·特征码检测法 | 第18-19页 |
·校验和法 | 第19-20页 |
·其他方法 | 第20-21页 |
·特征码提取 | 第21-23页 |
·特征码定位 | 第23-24页 |
·本章小结 | 第24-25页 |
第三章 基于二进制代码等价变换的设计 | 第25-35页 |
·代码伪装 | 第25页 |
·多态和变形技术 | 第25-27页 |
·多态和变形技术现状 | 第25-27页 |
·多态变形技术的分析 | 第27页 |
·基于二进制代码的等价变形设计 | 第27-29页 |
·等价变换实现原理 | 第28页 |
·等价变换实现流程 | 第28-29页 |
·等价变换关键技术要点 | 第29-34页 |
·等价指令对照库 | 第29-30页 |
·代码的范畴 | 第30-33页 |
·指令修正 | 第33-34页 |
·本章小结 | 第34-35页 |
第四章 基于代码等价变换的代码伪装工具套件实现 | 第35-49页 |
·总体设计 | 第35-36页 |
·PE文件的处理 | 第36-38页 |
·设计流程 | 第36页 |
·相关数据结构 | 第36-37页 |
·具体实现 | 第37-38页 |
·涉及的主要函数 | 第38页 |
·目标程序的反汇编 | 第38-40页 |
·需要获取的反汇编信息 | 第38-39页 |
·反汇编实现流程 | 第39-40页 |
·代码等价变换的设计和实现 | 第40-45页 |
·特征码采集模块的实现 | 第41页 |
·指令变换模块的实现 | 第41-45页 |
·等价变换后指令的汇编 | 第45-46页 |
·等价程序的生成 | 第46-47页 |
·处理代码收缩的机器码生成 | 第46-47页 |
·处理代码扩张的机器码生成 | 第47页 |
·使用方法 | 第47-49页 |
第五章 测试分析 | 第49-58页 |
·测试环境 | 第49页 |
·测试目的 | 第49页 |
·测试方法 | 第49-51页 |
·测试数据分析 | 第51-56页 |
·本章小结 | 第56-58页 |
结束语 | 第58-60页 |
参考文献 | 第60-62页 |
作者简介 攻读硕士学位期间完成的主要工作 | 第62-63页 |
致谢 | 第63页 |