首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--计算机病毒与防治论文

基于程序语义的Win32 PE病毒检测方法研究

摘要第1-3页
Abstract第3-6页
第一章 绪论第6-15页
   ·计算机病毒发展现状第6-8页
   ·计算机反病毒技术发展现况第8-12页
     ·启发式代码扫描技术第9-10页
     ·虚拟机技术第10页
     ·主动内核技术第10-11页
     ·基于免疫原理的病毒检测技术第11页
     ·基于程序行为的病毒检测技术第11-12页
     ·基于程序语义的计算机病毒检测技术第12页
   ·论文研究的问题及意义第12-13页
   ·本文所做工作第13-14页
   ·论文结构安排第14-15页
第二章 计算机病毒及其工作原理第15-20页
   ·计算机病毒的定义和分类第15-16页
   ·计算机病毒的基本特征第16-17页
   ·计算机病毒的工作原理第17-20页
     ·计算机病毒的传播机制第17-18页
     ·计算机病毒的触发机制第18-19页
     ·计算机病毒的破坏机制第19-20页
第三章 Win32 PE 病毒分析第20-28页
   ·PE 文件格式第20-23页
   ·Win32 PE 病毒原理第23-28页
     ·病毒地址重定位第23页
     ·API 函数地址的获取第23-24页
     ·PE 文件感染第24-26页
     ·感染目标搜索第26页
     ·病毒控制权的获取第26-27页
     ·病毒返回到主程序第27-28页
第四章 基于稳定模型的病毒检测方法第28-41页
   ·检测方法工作流图第28-29页
   ·Win32 PE 病毒感染模块语义规则库的构造第29-32页
     ·Win32 PE 病毒感染机制的分析第29-31页
     ·构造病毒感染模块语义规则库第31-32页
   ·目标程序逻辑流图的构造第32-33页
   ·实例化语义规则第33-34页
   ·稳定模型第34-40页
     ·求解稳定模型第34-35页
     ·ELP 稳定模型第35-40页
   ·结论第40-41页
第五章 基于逻辑语义流图的病毒检测方法第41-49页
   ·结构模型及其特点第41-42页
   ·程序预处理模块第42-43页
   ·病毒语义特征模式库的建立第43页
   ·检测模块第43-47页
     ·模式匹配算法第43-47页
     ·检测参数修正模型第47页
   ·模拟实验第47-49页
     ·确定阈值第47-48页
     ·对正常程序和病毒程序进行测试第48-49页
第六章 总结与展望第49-51页
参考文献第51-54页
附硕士期间已发表论文第54-55页
致谢第55-57页

论文共57页,点击 下载论文
上一篇:基于数据挖掘技术的犯罪规律分析研究
下一篇:图像扩散的能量变分方法