首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--设计与性能分析论文

基于虚拟机的内核模块行为分析技术研究

摘要第4-5页
Abstract第5页
第1章 引言第8-22页
    1.1 课题研究背景及选题意义第8-20页
        1.1.1 网络安全威胁越来越严重第8-12页
        1.1.2 恶意代码发展迅速第12-14页
        1.1.3 恶意代码的反分析技术第14-16页
        1.1.4 恶意代码行为分析技术第16-20页
    1.2 研究目标与研究内容第20-21页
    1.3 论文的组织结构第21-22页
第2章 基于虚拟机的恶意代码行为分析第22-30页
    2.1 虚拟化技术第22-24页
    2.2 基于虚拟机的恶意代码分析原理第24-26页
    2.3 研究现状分析第26-28页
        2.3.1 用户空间行为分析第26-28页
        2.3.2 内核空间行为分析第28页
    2.4 现阶段研究的缺陷第28-29页
    2.5 小结第29-30页
第3章 基于虚拟机的内核模块分析模型第30-40页
    3.1 “In-VM”检测思想第30-32页
    3.2 行为分析模型第32-37页
        3.2.1 恶意内核模块的主要行为第32-34页
        3.2.2 行为分析模型第34-36页
        3.2.3 模型分析第36-37页
    3.3 恶意行为判别第37-39页
        3.3.1 关键内核数据第37页
        3.3.2 系统函数第37-39页
    3.4 小结第39-40页
第4章 系统实现第40-48页
    4.1 KVM 虚拟机第40-43页
    4.2 系统实现第43-47页
        4.2.1 建立 In-VM Kernel space第43页
        4.2.2 内核空间切换第43-45页
        4.2.3 行为捕获第45-47页
    4.3 小结第47-48页
第5章 实验第48-55页
    5.1 实验目的第48页
    5.2 实验环境第48页
    5.3 试验内容第48-54页
        5.3.1 DKOM 技术第48-50页
        5.3.2 函数 HOOK第50-53页
        5.3.3 函数执行监视第53-54页
    5.4 小结第54-55页
第6章 结束语第55-57页
    6.1 工作总结第55页
    6.2 下一步工作第55-57页
参考文献第57-61页
致谢第61-62页
在学期间发表的学术论文与研究成果第62页

论文共62页,点击 下载论文
上一篇:基于扩展描述逻辑的事件实例推理研究
下一篇:基于无线传感器网络的自适应性定位方法的研究与实现