首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--计算机病毒与防治论文

Win32PE病毒及其检测

摘要第1-4页
Abstract第4-9页
第1章 绪论第9-14页
   ·病毒与反病毒技术现状第9-10页
   ·病毒与反病毒技术对抗第10-11页
   ·本论文的意义第11-12页
   ·组织结构第12-14页
第2章 病毒与反病毒技术第14-42页
   ·病毒的基本功能结构第14-22页
     ·重定位第14-17页
     ·获取API 函数地址第17-22页
     ·搜索感染目标文件第22页
   ·病毒的扩展功能结构第22-29页
     ·结构化异常处理第22-23页
     ·内存文件映射第23-24页
     ·内存驻留技术第24-26页
     ·稳定性保证技术第26-28页
     ·隐藏技术第28-29页
   ·文件感染策略第29-34页
     ·获取控制权的策略第29-32页
     ·病毒体放置策略第32-34页
   ·病毒检测策略第34-40页
     ·特征码扫描第34-36页
     ·启发式检测第36-38页
     ·行为阻断第38-39页
     ·沙箱技术第39-40页
   ·小结第40-42页
第3章 病毒与反病毒技术的对抗第42-60页
   ·代码仿真技术第42-45页
     ·代码仿真的目的第42-43页
     ·实现及优缺点第43-45页
   ·病毒保护技术第45-53页
     ·反反汇编技术第45-47页
     ·反调试、反跟踪技术第47-49页
     ·反仿真技术第49-51页
     ·其它保护技术第51-53页
   ·高级代码演化技术第53-58页
     ·加密技术第54-55页
     ·多态技术第55-56页
     ·变形技术第56-58页
     ·代码整合第58页
   ·小结第58-60页
第4章 机器指令间相关性第60-91页
   ·引子——对当前现象的思考第60-61页
   ·概述及原理第61-64页
     ·相关性术语的定义第61-62页
     ·相关性检测的可行性第62-64页
   ·实验平台的建立第64-70页
     ·系统框图第65-67页
     ·反汇编器第67-70页
   ·获取指令特征参考值第70-76页
     ·文件来源第71-72页
     ·数据存储结构第72-73页
     ·处理结果第73-76页
   ·文件指令特征检测第76-89页
     ·检测方法第76-77页
     ·正常文件与病毒的转移概率检测第77-82页
     ·汇编语言生成的PE 程序转移概率检测第82-85页
     ·特殊病毒转移概率的检测第85-89页
   ·小结第89-91页
第5章 基于反汇编器的异常引导的病毒检测平台第91-115页
   ·平台介绍第91-96页
     ·平台运行流程描述第92页
     ·平台实现中涉及的问题第92-94页
     ·安全性保证策略第94-96页
   ·平台体系架构第96-113页
     ·预处理系统第98-99页
     ·反汇编系统第99-106页
     ·断点处理系统第106-109页
     ·API 函数的处理第109-111页
     ·注入代码的功能第111页
     ·病毒检测系统第111-113页
   ·应用分析第113-115页
第6章 结论第115-117页
参考文献第117-120页
致谢第120-121页

论文共121页,点击 下载论文
上一篇:基于信息技术的问题探究教学模式应用研究--中职化工专业《化验室组织与管理》课程教学模式应用研究
下一篇:电网企业成本管理研究