首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于决策树的恶意程序行为检测系统Malware Sandbox设计与实现

摘要第1-4页
Abstract第4-8页
1 绪论第8-18页
   ·恶意程序的危害第8-9页
   ·病毒和反病毒技术的发展第9-12页
   ·恶意程序行为检测技术研究现状第12-13页
   ·本系统应用背景及意义第13-15页
   ·课题研究目标和研究主题第15-16页
   ·论文组织第16-18页
2 恶意程序检测的理论和关键技术第18-38页
   ·PE 文件结构第18-22页
     ·基本机构第18-19页
     ·导出表第19-21页
     ·获取 API 函数地址第21-22页
   ·Hook 原理和Detours 技术第22-28页
     ·API hook 原理第22-23页
     ·Detour 技术第23-26页
     ·Detours 技术的改进方法第26-28页
   ·程序特征定义第28-32页
     ·程序特征收集及其相关 API 集合第28-30页
     ·行为特征的结构化描述第30-32页
   ·决策树理论第32-34页
     ·分类问题简述第32-33页
     ·决策树与决策树的建立第33-34页
   ·VMWare 虚拟机控制技术Vix第34-38页
     ·Vix 简述第34-35页
     ·Vix 常用功能第35-38页
3 系统设计和实现第38-59页
   ·系统概述第38-39页
   ·系统开发目标和要求第39页
   ·系统总体设计第39-42页
   ·API 调用序列采集程序的实现第42-48页
     ·TraceMaster第43-44页
     ·采集模块 Detect.dll第44-45页
     ·通用hook 函数第45-47页
     ·API 调用记录输出模块第47-48页
   ·程序特征提取第48-56页
     ·行为特征提取第48-50页
     ·文件特征提取第50-54页
     ·虚拟环境行为特征采集系统第54-55页
     ·建立特征库第55-56页
   ·基于决策树的恶意程序判定第56-59页
     ·决策树创建第56-57页
     ·系统输出模块第57-59页
4 系统评测第59-62页
   ·效率分析第59页
   ·准确率测评第59-62页
5 全文总结第62-64页
   ·本文的主要贡献和亮点第62页
   ·下一步的工作第62-64页
参考文献第64-66页
致谢第66页

论文共66页,点击 下载论文
上一篇:校园网络故障客户端辅助诊断技术研究
下一篇:项目教学法在中职《网页设计与制作》课程中的应用研究