首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

高混淆挂马网页的分析与检测系统

摘要第3-5页
ABSTRACT第5-6页
第一章 绪论第11-15页
    1.1 研究背景第11-12页
    1.2 研究现状第12-13页
    1.3 论文的研究意义和主要内容第13-14页
    1.4 论文的组织结构第14-15页
第二章 高混淆挂马网页的机制和特征分析第15-34页
    2.1 高混淆挂马网页的来源第15页
    2.2 主流高混淆挂马网页的构成第15-17页
    2.3 典型的攻击流程第17-18页
    2.4 高混淆挂马网页的混淆机制第18-22页
        2.4.1 JavaScript 混淆第18-20页
        2.4.2 VBScript 混淆第20-21页
        2.4.3 Java 混淆第21-22页
    2.5 反检测/反蜜罐技术第22-28页
        2.5.1 操作系统指纹/浏览器指纹识别技术第22-23页
        2.5.2 域名利用技术第23-25页
        2.5.3 反蜜罐技术第25-28页
    2.6 典型漏洞利用第28-32页
        2.6.1 PDF第28-29页
        2.6.2 Java第29-31页
        2.6.3 Microsoft Internet Explorer 漏洞第31-32页
    2.7 载荷(Payload)第32-33页
    2.8 本章小结第33-34页
第三章 高混淆挂马网页的检测方法第34-50页
    3.1 检测模型第34-35页
    3.2 动态检测方法第35-43页
        3.2.1 IE 逆向工程第35-36页
        3.2.2 浏览器挂钩第36-41页
        3.2.3 Shellcode 检测第41-43页
    3.3 静态检测方法第43-49页
        3.3.1 基于代码特征统计第43-46页
        3.3.2 基于代码特征匹配第46-48页
        3.3.3 域名特征匹配第48-49页
    3.4 本章小结第49-50页
第四章 系统实现与实验第50-62页
    4.1 需求分析第50页
    4.2 可行性分析第50-51页
    4.3 系统与架构设计第51-54页
        4.3.1 系统架构第51-52页
        4.3.2 Virtual Box第52-53页
        4.3.3 Sanboxie 沙箱第53-54页
    4.4 数据库和界面设计第54-58页
    4.5 实验与结果分析第58-61页
        4.5.1 评估标准第58页
        4.5.2 实验过程第58-60页
        4.5.3 结果分析第60-61页
    4.6 本章小结第61-62页
第五章 结束语第62-64页
    5.1 工作总结第62-63页
    5.2 下一步工作展望第63-64页
参考文献第64-67页
致谢第67-68页
攻读硕士学位期间已发表或录用的论文第68-70页

论文共70页,点击 下载论文
上一篇:基于M2M协议的油耗监控系统的设计与实现
下一篇:超高频RFID酒类标签天线设计理论研究与实践