首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

恶意代码抗分析技术及其对策研究

表目录第6-7页
图目录第7-9页
摘要第9-10页
ABSTRACT第10页
第一章 绪论第11-19页
    1.1 课题研究的背景第11页
    1.2 国内外研究现状第11-16页
        1.2.1 静态分析技术第12-13页
        1.2.2 动态分析技术第13-14页
        1.2.3 抗分析技术第14-16页
    1.3 课题研究的内容第16-17页
        1.3.1 课题来源第16页
        1.3.2 论文的主要工作及创新点第16-17页
    1.4 论文的结构安排第17-19页
第二章 反汇编中隐式跳转混淆及处理第19-27页
    2.1 混淆原理第19-22页
        2.1.1 递归遍历算法第19-20页
        2.1.2 修改返回地址的子过程第20-22页
        2.1.3 不返回的子过程第22页
    2.2 递归遍历算法的改进第22-26页
        2.2.1 隐式跳转的检测第22-25页
        2.2.2 混淆的消除第25-26页
    2.3 本章小结第26-27页
第三章 EPO 技术与 EPO 式感染检测第27-44页
    3.1 文件感染技术的发展第27-28页
    3.2 增强型 EPO 技术分析第28-38页
        3.2.1 修改 API 调用第30-33页
        3.2.2 修改任意子过程调用第33-34页
        3.2.3 函数参数感染第34-36页
        3.2.4 在代码空隙中添加代码第36-38页
    3.3 EPO 式感染检测第38-43页
        3.3.1 检测原理第39-42页
        3.3.2 EPO 扫描器第42-43页
    3.4 本章小结第43-44页
第四章 基于 API 依赖关系的恶意代码相似度分析第44-64页
    4.1 代码描述问题剖析第44-51页
        4.1.1 传统描述方式第44-47页
        4.1.2 依赖关系描述方式第47-51页
    4.2 对 SCDG 的混淆第51-54页
        4.2.1 污点源复用式噪声 API第52-53页
        4.2.2 API 重排第53-54页
    4.3 恶意代码相似度分析第54-62页
        4.3.1 依赖关系的构建第54-57页
        4.3.2 SCDG 预处理第57-59页
        4.3.3 SCDG 相似度分析第59-62页
    4.4 本章小结第62-64页
第五章 实验与结果分析第64-68页
    5.1 隐式跳转混淆的处理第64-65页
    5.2 EPO 式感染检测第65-66页
    5.3 恶意代码相似度分析第66页
    5.4 本章小结第66-68页
结束语第68-70页
参考文献第70-75页
作者简历 攻读硕士学位期间完成的主要工作第75-76页
致谢第76页

论文共76页,点击 下载论文
上一篇:指纹识别算法及其硬件实现研究
下一篇:信息系统终端用户行为可信评估研究