首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于模型检测的恶意行为分析

摘要第5-6页
ABSTRACT第6-7页
符号对照表第11-12页
缩略语对照表第12-16页
第一章 绪论第16-22页
    1.1 研究背景与意义第16-18页
        1.1.1 研究背景第16-18页
        1.1.2 研究意义第18页
    1.2 国内外研究现状第18-19页
    1.3 文章内容及结构第19-22页
第二章 相关基础理论第22-34页
    2.1 恶意代码分类第22-26页
        2.1.1 病毒第22-23页
        2.1.2 蠕虫第23-24页
        2.1.3 木马第24-26页
        2.1.4 其他种类第26页
    2.2 恶意代码分析技术第26-31页
        2.2.1 可执行文件格式第26-27页
        2.2.2 静态分析技术第27-29页
        2.2.3 动态分析技术第29-30页
        2.2.4 反分析技术第30-31页
    2.3 模型检测技术第31-32页
        2.3.1 模型检测的思想和流程第31-32页
        2.3.2 时序逻辑第32页
    2.4 相关工具第32-33页
        2.4.1 IDA Pro第32-33页
        2.4.2 Jakstab第33页
    2.5 本章小结第33-34页
第三章 恶意行为的性质描述第34-46页
    3.1 恶意行为分析第34-40页
        3.1.1 恶意行为的共有特性第35-38页
        3.1.2 API调用序列总结第38-40页
    3.2 SCTPL第40-41页
        3.2.1 一些符号的定义第40页
        3.2.2 SCTPL语法与语义第40-41页
    3.3 恶意行为的性质描述第41-44页
        3.3.1 文件感染第42页
        3.3.2 读取数据第42-43页
        3.3.3 Kernel32.dll基址获取第43-44页
        3.3.4 改进的性质描述第44页
    3.4 本章小结第44-46页
第四章 恶意行为模型检测第46-62页
    4.1 系统实现第47-54页
        4.1.1 下推系统PDS第47-48页
        4.1.2 CFG转化为PDS第48-49页
        4.1.3 基于栈顶的模型检测算法第49-52页
        4.1.4 PDS模型检测转化为SABPDS判空第52-54页
    4.2 获取栈帧全部内容算法第54-56页
        4.2.1 基于栈顶算法的问题第54-55页
        4.2.2 获取栈帧全部内容第55-56页
    4.3 基于栈帧全部内容模型检测算法第56-59页
        4.3.1 下推系统PDS的改进第57页
        4.3.2 性质描述的改进第57-58页
        4.3.3 模型检测算法的改进第58-59页
    4.4 本章小结第59-62页
第五章 实验结果与分析第62-68页
    5.1 系统使用说明第62-66页
        5.1.1 系统功能界面第62-63页
        5.1.2 系统运行界面第63-65页
        5.1.3 生成PDS界面第65页
        5.1.4 检测结果界面第65-66页
    5.2 实验结果统计第66-67页
    5.3 本章小结第67-68页
第六章 总结与展望第68-70页
    6.1 工作总结第68-69页
    6.2 工作展望第69-70页
参考文献第70-74页
致谢第74-76页
作者简介第76-77页

论文共77页,点击 下载论文
上一篇:面向大规模语义轨迹的查询处理
下一篇:基于云平台的高可用自动伸缩服务的设计与实现