首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于API Hook技术的Bot检测方法的研究与实现

摘要第1-6页
Abstract第6-10页
第1章 绪论第10-14页
   ·研究背景第10页
   ·问题的提出第10-12页
   ·本文工作第12-13页
   ·本文结构第13-14页
第2章 僵尸网络研究第14-28页
   ·Botnet的定义第14-15页
   ·Botnet的危害第15-16页
   ·Botnet的分类第16-20页
     ·IRC Botnet第17页
     ·HTTP Botnet第17-18页
     ·P2P Botnet第18-19页
     ·Fast Flux Network第19-20页
   ·Botnet的发展趋势第20页
   ·Botnet检测第20-27页
     ·基于网络的Botnet检测方法第20-22页
     ·基于主机的Bot检测方法第22-25页
     ·Botnet检测系统第25-27页
   ·本章小结第27-28页
第3章 API HOOK技术第28-34页
   ·API HOOK概述第28页
   ·API HOOK分类第28-33页
     ·基础知识第28-29页
     ·代码注入第29-32页
     ·截获方式第32-33页
   ·本章小结第33-34页
第4章 基于API HOOK技术的Bot检测方法研究第34-70页
   ·Bot行为分析第34-36页
   ·BDA算法设计第36-40页
   ·行为隶属度确定第40-55页
     ·键盘记录行为隶属度第40-44页
     ·接收发送行为隶属度第44-47页
     ·发送数据行为隶属度第47-54页
     ·其他行为隶属度确定第54-55页
     ·注册表和进程操作行为识别第55页
   ·实验与结论第55-68页
     ·标准模糊集的确定第55-56页
     ·Bot检测实验第56-63页
     ·正常进程检测实验第63-66页
     ·误报与漏报第66页
     ·对比实验第66-68页
     ·结论第68页
   ·本章小结第68-70页
第5章 BotDetector原型系统的设计与实现第70-78页
   ·需求分析第70页
   ·总体设计第70-72页
   ·详细设计与实现第72-77页
     ·预处理模块第72页
     ·API HOOK模块第72-76页
     ·通信行为识别模块第76页
     ·键盘记录器识别模块第76页
     ·关联引擎第76-77页
     ·系统界面设计第77页
   ·本章小结第77-78页
第6章 结论与展望第78-80页
   ·本文主要工作第78页
   ·下一步工作展望第78-80页
参考文献第80-84页
致谢第84页

论文共84页,点击 下载论文
上一篇:DS-TE网络中自适应资源抢占策略及抢占算法研究
下一篇:金融企业信息系统安全解决方案的设计与实现