首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于结构和行为的恶意软件分析方法研究

论文创新点第5-6页
摘要第6-8页
Abstract第8-9页
第一章 绪论第16-29页
    1.1 研究意义第16-17页
    1.2 研究现状第17-22页
        1.2.1 恶意软件分析方法分类第18页
        1.2.2 静态分析方法第18-20页
        1.2.3 动态分析方法第20-21页
        1.2.4 分析方法小结第21-22页
    1.3 恶意软件反分析方法第22-25页
        1.3.1 反静态分析第22-23页
        1.3.2 反动态分析第23-25页
    1.4 研究内容第25-27页
    1.5 本文的贡献第27-28页
    1.6 论文组织结构第28-29页
第二章 基于文件结构特征的恶意软件分析方法第29-54页
    2.1 相关研究第29-31页
    2.2 PE文件概述第31-35页
    2.3 检测模型第35-50页
        2.3.1 数据集第36-37页
        2.3.2 特征项提取第37-38页
        2.3.3 关联分析第38-40页
        2.3.4 特征项选择第40-47页
        2.3.5 分类学习第47-50页
    2.4 实验分析第50-53页
        2.4.1 准确性第51-52页
        2.4.2 性能开销第52-53页
    2.5 讨论第53页
    2.6 本章小结第53-54页
第三章 基于内存结构特征的浏览器恶意软件分析方法第54-72页
    3.1 浏览器攻击第54-55页
    3.2 Heap Spraying攻击概述第55-58页
        3.2.1 堆溢出攻击第55-56页
        3.2.2 Heap Spraying攻击第56-58页
    3.3 相关研究第58-59页
    3.4 检测模型第59-64页
        3.4.1 NOP Sled第60页
        3.4.2 Sled Distance第60-61页
        3.4.3 Sled Distance与攻击成功率关系第61-64页
        3.4.4 基于抽样检测的Sled Distance测量第64页
    3.5 实现第64-68页
        3.5.1 跟踪String对象分配第65-66页
        3.5.2 Sled Distance计算第66-67页
        3.5.3 检测和报告第67-68页
        3.5.4 性能优化第68页
    3.6 实验第68-71页
        3.6.1 正常样本的抽样Sled Distance值第68-69页
        3.6.2 恶意样本的抽样Sled Distance值第69页
        3.6.3 检测准确率第69-70页
        3.6.4 性能开销第70-71页
    3.7 讨论第71页
    3.8 小结第71-72页
第四章 基于系统调用行为的恶意软件脱壳方法第72-85页
    4.1 加壳原理第73页
    4.2 通用脱壳原理第73-74页
    4.3 脱壳方法第74-82页
        4.3.1 系统设计第74-76页
        4.3.2 系统调用监控第76-81页
        4.3.3 Dump第81-82页
    4.4 实验第82-83页
    4.5 相关研究第83-84页
    4.6 讨论第84页
    4.7 小结第84-85页
第五章 基于对象操作行为的恶意软件行为分析第85-105页
    5.1 相关研究第85-86页
    5.2 系统调用混淆第86-88页
    5.3 系统设计第88-99页
        5.3.1 系统调用第89页
        5.3.2 对象操作第89-94页
        5.3.3 对象操作依赖图第94-98页
        5.3.4 家族依赖图第98-99页
    5.4 实验第99-102页
        5.4.1 数据集第99-100页
        5.4.2 检测准确率第100-101页
        5.4.3 性能测试第101-102页
    5.5 讨论第102-104页
    5.6 小结第104-105页
第六章 结束语第105-108页
    6.1 主要工作第105-106页
    6.2 下一步工作第106-108页
参考文献第108-125页
攻读博士学位期间发表的论文第125-126页
博士学位期间参与或主持的科研工作第126-127页
致谢第127页

论文共127页,点击 下载论文
上一篇:提高新疆棉花苗期耐冷害性种衣剂作用机制及配方研究
下一篇:高强度聚焦超声图像分割方法研究