摘要 | 第3-5页 |
ABSTRACT | 第5-7页 |
第一章 绪论 | 第12-18页 |
1.1 本文的研究背景 | 第12-13页 |
1.2 相关研究的发展现状 | 第13-15页 |
1.2.1 纯静态检测 | 第13-14页 |
1.2.2 纯动态检测 | 第14-15页 |
1.2.3 动静结合的检测模式 | 第15页 |
1.3 论文的主要工作 | 第15-16页 |
1.4 论文的内容安排 | 第16-18页 |
第二章 PDF文档格式及PDF的安全性问题 | 第18-35页 |
2.1 PDF的文档格式 | 第18-27页 |
2.1.1 PDF文档格式标准 | 第18-19页 |
2.1.2 PDF文档结构 | 第19-27页 |
2.2 PDF中的JavaScript | 第27-30页 |
2.3 PDF中的XML Form Architecture | 第30-31页 |
2.4 恶意PDF文档的主要传播途径 | 第31-34页 |
2.5 本章小结 | 第34-35页 |
第三章 静态检测PDF文档的安全性 | 第35-52页 |
3.1 静态检测PDF文档安全性的原理 | 第35-36页 |
3.2 静态检测PDF文档安全性的实现 | 第36-51页 |
3.2.1 静态检测方案综述 | 第36-37页 |
3.2.2 PDF中JavaScript代码的提取 | 第37-42页 |
3.2.3 PDF文档中提取的JavaScript代码的特征分析 | 第42-46页 |
3.2.4 检测模型的建立 | 第46-51页 |
3.3 本章小结 | 第51-52页 |
第四章 动态检测PDF文档的安全性 | 第52-63页 |
4.1 动态检测PDF文档安全性的原理 | 第52-54页 |
4.2 动态检测PDF文档的方案实现 | 第54-62页 |
4.2.1 动态检测方案综述 | 第54-55页 |
4.2.2 用libemu执行shellcode检测 | 第55-58页 |
4.2.3 沙盒模式Cuckoo Sandbox | 第58-60页 |
4.2.4 系统整合 | 第60-62页 |
4.3 本章小结 | 第62-63页 |
第五章 检测PDF文档安全性的系统检测结果及分析 | 第63-72页 |
5.1 检测系统的建立 | 第63-67页 |
5.2 检测结果分析 | 第67-71页 |
5.3 本章小结 | 第71-72页 |
第六章 总结与展望 | 第72-74页 |
6.1 本文总结 | 第72-73页 |
6.2 研究展望 | 第73-74页 |
参考文献 | 第74-77页 |
致谢 | 第77-78页 |
攻读硕士学位期间已发表或录用的论文 | 第78-80页 |