基于多引擎查杀和行为特征的分布式木马检测系统研究与设计
摘要 | 第5-6页 |
ABSTRACT | 第6页 |
第一章 绪论 | 第10-16页 |
1.1 研究背景与意义 | 第10-12页 |
1.1.1 研究背景 | 第10-12页 |
1.1.2 研究的目的和意义 | 第12页 |
1.2 国内外研究现状 | 第12-13页 |
1.2.1 国内研究状况 | 第12-13页 |
1.2.2 国外研究状况 | 第13页 |
1.3 本文主要研究内容 | 第13-14页 |
1.4 本文章节安排 | 第14-16页 |
第二章 木马分类介绍和杀毒软件自动化调用方式研究 | 第16-26页 |
2.1 木马的种类及特点介绍 | 第16-18页 |
2.1.1 盗号木马 | 第17页 |
2.1.2 网银木马 | 第17-18页 |
2.1.3 间谍木马 | 第18页 |
2.1.4 APT木马 | 第18页 |
2.2 木马的检测方法 | 第18-22页 |
2.2.1 静态检测 | 第19-21页 |
2.2.2 动态检测 | 第21页 |
2.2.3 APT检测 | 第21-22页 |
2.3 杀毒软件自动化调用方式研究 | 第22-26页 |
2.3.1 知名杀毒软件特点分析 | 第22-24页 |
2.3.2 自动化调用方式 | 第24-26页 |
第三章 木马行为特征检测技术及检测框架研究 | 第26-34页 |
3.1 木马行为特征检测技术 | 第26-28页 |
3.2 木马行为特征类型 | 第28-32页 |
3.3 木马行为特征检测框架研究 | 第32-34页 |
第四章 分布式木马检测系统设计 | 第34-57页 |
4.1 框架设计 | 第35-38页 |
4.2 主机代理模块设计 | 第38-39页 |
4.3 查杀代理模块设计 | 第39-45页 |
4.3.1 查杀虚拟环境管理 | 第40-42页 |
4.3.2 查杀代理 | 第42-45页 |
4.4 分析代理模块设计 | 第45-53页 |
4.4.1 分析虚拟环境管理 | 第45-48页 |
4.4.2 分析代理 | 第48-50页 |
4.4.3 分析脚本 | 第50-53页 |
4.5 管理服务模块设计 | 第53-55页 |
4.6 黑白名单管理模块设计 | 第55-57页 |
第五章 分布式木马检测系统测试 | 第57-60页 |
5.1 稳定性测试 | 第57页 |
5.2 兼容性测试 | 第57-58页 |
5.3 功能测试 | 第58页 |
5.4 对比测试 | 第58-60页 |
第六章 总结与展望 | 第60-61页 |
6.1 论文工作总结 | 第60页 |
6.2 后续研究工作 | 第60-61页 |
攻硕期间取得的成果 | 第61-62页 |
致谢 | 第62-63页 |
参考文献 | 第63-65页 |
附件 | 第65页 |