首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于进程行为比对的木马分析检测系统的设计与实现

摘要第1-5页
ABSTRACT第5-7页
目录第7-9页
第一章 引言第9-12页
   ·木马简介第9-10页
   ·传统木马检测技术介绍第10-11页
     ·静态检测技术第10页
     ·动态检测技术第10-11页
   ·基于进程行为比对的木马分析检测系统任务第11页
   ·论文结构与作者主要工作第11-12页
第二章 进程行为监视关键技术第12-21页
   ·WINDOWS层次结构简介第12-14页
   ·系统服务描述表挂钩(SSDT HOOK)第14-16页
   ·阴影系统服务描述表挂钩(SHADOW SSDT HOOK)第16-18页
   ·通知例程第18-19页
   ·WINDOWS过滤驱动第19-20页
   ·本章小结第20-21页
第三章 行为分析理论概述第21-27页
   ·木马行为特征概述第21-23页
     ·木马网络通信行为第21页
     ·木马的本地行为第21-23页
     ·小结第23页
   ·基于木马行为的贝叶斯分类算法第23-26页
     ·贝叶斯定理第23-26页
     ·基于木马行为的贝叶斯分类算法概述第26页
   ·本章小结第26-27页
第四章 基于进程行为比对的木马分析检测系统的设计与实现第27-56页
   ·总体设计第27页
   ·行为捕获模块第27-50页
     ·木马捕获模块的分析部分第28-30页
     ·木马捕获模块的检测部分第30页
     ·行为池第30-33页
     ·行为捕获第33-50页
   ·规则库模块第50-52页
   ·行为比对模块第52-56页
第五章 系统测试结果和分析第56-58页
   ·系统实验环境及测试步骤第56页
   ·实验结果和分析第56-58页
第六章 结束语第58-60页
   ·论文工作总结第58页
   ·问题和展望第58-60页
参考文献第60-62页
致谢第62-63页
攻读硕士学位期间研究成果第63页

论文共63页,点击 下载论文
上一篇:网络安全虚拟实验系统的设计与实现
下一篇:多核网络设备的I/O虚拟化及相关业务的设计与实现