| 摘要 | 第1-8页 |
| Abstract | 第8-10页 |
| 第一章 绪论 | 第10-14页 |
| ·研究背景 | 第10-11页 |
| ·研究内容 | 第11-12页 |
| ·论文结构 | 第12-14页 |
| 第二章 恶意代码分析相关技术研究 | 第14-32页 |
| ·恶意代码技术研究 | 第14-19页 |
| ·恶意代码自我保护技术 | 第14-16页 |
| ·恶意代码隐藏技术 | 第16-19页 |
| ·虚拟化技术研究 | 第19-23页 |
| ·DLL 注入与 API Hook 技术研究 | 第23-27页 |
| ·DLL 注入技术研究 | 第24-26页 |
| ·API Hook | 第26-27页 |
| ·恶意代码分析研究现状 | 第27-31页 |
| ·恶意代码分析方法 | 第27-28页 |
| ·恶意代码行为分析研究现状 | 第28-31页 |
| ·小结 | 第31-32页 |
| 第三章 基于虚拟化技术的恶意代码行为分析系统设计 | 第32-39页 |
| ·系统设计需求 | 第32-34页 |
| ·系统总体架构 | 第34-38页 |
| ·恶意样本提交模块 | 第35-36页 |
| ·服务器控制模块 | 第36-38页 |
| ·小结 | 第38-39页 |
| 第四章 基于沙箱虚拟化的恶意代码分析子系统 | 第39-54页 |
| ·沙箱行为分析机的原理与设计 | 第39-43页 |
| ·沙箱实现的原理 | 第39-41页 |
| ·沙箱行为分析机的设计 | 第41页 |
| ·沙箱快速分析能力 | 第41-43页 |
| ·沙箱行为提取模块 | 第43-46页 |
| ·沙箱虚拟化模块 | 第46-53页 |
| ·文件虚拟化 | 第46-50页 |
| ·注册表虚拟化 | 第50-51页 |
| ·句柄、Section 虚拟化 | 第51-53页 |
| ·沙箱自保护模块 | 第53页 |
| ·小结 | 第53-54页 |
| 第五章 基于硬件辅助虚拟化的恶意代码行为分析子系统 | 第54-65页 |
| ·硬件辅助虚拟化分析系统框架及原理 | 第54-57页 |
| ·系统调用行为的监控 | 第57-62页 |
| ·恶意进程的跟踪 | 第58-59页 |
| ·系统调用行为的监控 | 第59-62页 |
| ·行为语义的解析 | 第62-64页 |
| ·本章小结 | 第64-65页 |
| 第六章 实验结果与分析 | 第65-75页 |
| ·沙箱行为分析子系统实验与分析 | 第65-69页 |
| ·硬件辅助虚拟化行为分析子系统实验与分析 | 第69-72页 |
| ·恶意代码行为分析系统实验 | 第72-73页 |
| ·小结 | 第73-75页 |
| 第七章 总结与展望 | 第75-77页 |
| ·全文结论 | 第75-76页 |
| ·后续工作展望 | 第76-77页 |
| 参考文献 | 第77-80页 |
| 致谢 | 第80-81页 |
| 附录 | 第81页 |