首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于主机的僵尸程序检测方法的研究与实现

摘要第1-6页
Abstract第6-9页
第1章 绪论第9-13页
   ·研究背景第9页
   ·问题的提出第9-11页
   ·本文工作第11-12页
   ·本文结构第12-13页
第2章 僵尸网络研究第13-25页
   ·僵尸网络的定义第13页
   ·僵尸网络的危害第13-15页
   ·僵尸网络的分类第15-19页
     ·IRC僵尸网络第15-16页
     ·HTTP僵尸网络第16-17页
     ·P2P僵尸网络第17-18页
     ·Fast Flux网络第18-19页
   ·僵尸网络检测第19-23页
     ·基于网络行为的僵尸网络检测方法第19-22页
     ·基于主机的僵尸网络检测方法第22-23页
   ·本章小结第23-25页
第3章 基于主机的僵尸程序检测方法的研究第25-59页
   ·API HOOK第25-32页
     ·基础知识第25-27页
     ·用Detours库实现HOOK功能第27-30页
     ·向目标进程中注入自己的DLL第30-32页
   ·僵尸程序API函数调用研究第32-38页
     ·API HOOK列表第32-33页
     ·研究僵尸进程各种行为中的API调用第33-36页
     ·僵尸进程特征分析第36-37页
     ·检测方法总体框架第37-38页
   ·检测方法第38-58页
     ·预处理第38-40页
     ·特征提取第40-42页
     ·快速检测第42-46页
     ·序列检测第46-55页
     ·对比实验第55-58页
   ·本章小结第58-59页
第4章 BotMonitor原型系统的设计与实现第59-65页
   ·需求分析第59页
   ·总体设计第59-63页
     ·系统详细实现第60-63页
     ·系统界面第63页
   ·本章小结第63-65页
第5章 结论与展望第65-67页
   ·本文主要工作第65页
   ·下一步工作展望第65-67页
参考文献第67-73页
致谢第73-75页
攻读硕士期间发表的论文第75页

论文共75页,点击 下载论文
上一篇:P2P网络中不确定数据Top-k查询处理技术研究
下一篇:域间路由协议BGP快速收敛机制的研究与原型实现