摘要 | 第5-6页 |
abstract | 第6-7页 |
第1章 绪论 | 第10-16页 |
1.1 研究背景及意义 | 第10-11页 |
1.2 研究现状 | 第11-12页 |
1.3 研究的主要内容 | 第12-13页 |
1.4 论文结构安排 | 第13-16页 |
第2章 恶意PDF文档及其检测技术 | 第16-28页 |
2.1 PDF文档简介 | 第16-20页 |
2.1.1 PDF文档的物理结构 | 第16-19页 |
2.1.2 PDF文档的层级结构 | 第19-20页 |
2.2 恶意PDF文档相关介绍 | 第20-22页 |
2.2.1 恶意PDF文档攻击方式 | 第20-21页 |
2.2.2 恶意PDF文档传播途径 | 第21-22页 |
2.3 恶意PDF文档检测技术 | 第22-26页 |
2.3.1 静态检测模式 | 第22-25页 |
2.3.2 动态检测模式 | 第25-26页 |
2.4 本章小结 | 第26-28页 |
第3章 恶意PDF文档的特征生成与特征提取 | 第28-42页 |
3.1 特征生成与特征提取概述 | 第28页 |
3.2 PDF文件中的JavaScript代码 | 第28-31页 |
3.2.1 JavaScript代码在PDF文档中的应用 | 第28-30页 |
3.2.2 JavaScript代码的定位及提取 | 第30-31页 |
3.3 基于反混淆的预处理技术 | 第31-35页 |
3.3.1 针对无关代码注释插入的去冗余处理 | 第32-33页 |
3.3.2 针对字符串分割的字符串拼接处理 | 第33-34页 |
3.3.3 针对长字符串型变量名及函数名的处理 | 第34-35页 |
3.4 恶意PDF文档的特征生成与特征提取方法 | 第35-41页 |
3.4.1 基于TF-IDF的特征生成方法 | 第35-37页 |
3.4.2 基于PCA的特征提取方法 | 第37-41页 |
3.5 本章小结 | 第41-42页 |
第4章 恶意PDF文档的检测模型与方法 | 第42-54页 |
4.1 检测模型及方法概述 | 第42页 |
4.2 恶意PDF文档的静态检测模型 | 第42-50页 |
4.2.1 分类器的选择 | 第42-46页 |
4.2.2 改进的OCSVM算法 | 第46-47页 |
4.2.3 基于Tri-training的半监督学习方法检测模型 | 第47-50页 |
4.3 基于libemu的恶意PDF文档动态检测方法 | 第50-53页 |
4.4 本章小结 | 第53-54页 |
第5章 检测系统的搭建与实验结果分析 | 第54-64页 |
5.1 检测系统的搭建 | 第54-57页 |
5.1.1 检测系统的需求分析 | 第54页 |
5.1.2 检测系统的模块设计 | 第54-56页 |
5.1.3 检测系统的整体流程 | 第56-57页 |
5.2 恶意PDF文档检测与结果分析 | 第57-62页 |
5.2.1 实验环境及实验数据 | 第57页 |
5.2.2 实验评价标准 | 第57-59页 |
5.2.3 实验结果分析 | 第59-62页 |
5.3 本章小结 | 第62-64页 |
结论 | 第64-66页 |
参考文献 | 第66-70页 |
攻读硕士学位期间发表的论文和取得的科研成果 | 第70-72页 |
致谢 | 第72页 |