首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

基于Windows系统调用流程图的恶意代码分析技术

摘要第4-5页
abstract第5页
第一章 . 绪论第8-15页
    1.1 背景及问题提出第8-11页
    1.2 研究现状第11-13页
    1.3 系统预期效果第13-14页
    1.4 论文主要内容第14-15页
第二章 . 相关技术第15-30页
    2.1 恶意代码伪装技术第15-22页
        2.1.1 反跟踪技术第15-17页
        2.1.2 加密技术第17页
        2.1.3 加壳技术第17-19页
        2.1.4 模糊变换技术第19页
        2.1.5 多态技术第19-21页
        2.1.6 变形技术第21-22页
    2.2 恶意代码分析技术第22-26页
        2.2.1 静态分析技术第23-24页
        2.2.2 动态分析技术第24-26页
    2.3 WINDOWS API概述第26-27页
    2.4 图相似性分析概述第27-28页
        2.4.1 编辑距离第27页
        2.4.2 归一化压缩距离第27-28页
        2.4.3 欧氏距离第28页
        2.4.4 Jaccard系数第28页
    2.5 相关工具第28-29页
        2.5.1 IDA Pro第28页
        2.5.2 PEiD第28-29页
    2.6 小结第29-30页
第三章 . 恶意代码检测系统的设计第30-42页
    3.1 系统设计思想第30页
    3.2 系统功能需求第30-31页
    3.3 系统结构设计第31-40页
        3.3.1 二元组的初始化与API映射第32-33页
        3.3.2 特征选择与特征库的构建第33-36页
        3.3.3 数据预处理第36-38页
        3.3.4 图相似性分析第38-40页
    3.4 小结第40-42页
第四章 . 恶意代码检测系统的实现第42-59页
    4.1 数据预处理模块第44-53页
        4.1.1 数据结构第44-49页
        4.1.2 映射码初始化第49-50页
        4.1.3 库函数映射函数第50-52页
        4.1.4 顶点与边的初始化函数第52-53页
    4.2 图相似性分析模块第53-58页
        4.2.1 数据结构第53-55页
        4.2.2 相似性比较函数第55-57页
        4.2.3 偏移计算函数第57-58页
    4.3 小结第58-59页
第五章 . 系统测试第59-66页
    5.1 测试样本第59-60页
        5.1.1 训练集样本第59-60页
        5.1.2 测试集样本第60页
    5.2 测试方法第60-61页
    5.3 测试结果第61-66页
        5.3.1 测试环境第61页
        5.3.2 功能测试第61-64页
        5.3.3 算法对比测试第64-66页
第六章 . 总结与展望第66-67页
    6.1 个人工作总结第66页
    6.2 系统待改进之处第66-67页
参考文献第67-69页
致谢第69-70页
作者攻读学位期间发表的学术论文目录第70页

论文共70页,点击 下载论文
上一篇:低功耗有损网络路由协议RPL的实现与改善
下一篇:毫米波无线个域网中基于速率自适应机制的空间重用算法