首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

基于带权欧氏距离的壳检测与脱壳技术的研究

摘要第1-6页
ABSTRACT第6-10页
第1章 绪论第10-18页
   ·研究背景第10页
   ·国内外查壳原理及相应工具第10-14页
     ·基于特征串的壳检测技术第11-13页
     ·基于熵的壳检测技术第13-14页
     ·基于特征向量的壳检测技术第14页
     ·其他查壳工具第14页
   ·常见的脱壳技术第14-16页
     ·工具脱壳第14-15页
     ·静态、动态分析技术第15-16页
     ·PolyUnpack第16页
   ·本文的主要内容和结构组织第16-18页
第2章 PE 文件基本格式第18-35页
   ·MS-DOS 部首第19页
   ·IMAGE_NT_HEADERS 头部(PE 文件头)第19-22页
   ·SECTION(区块)第22-25页
     ·区块表第22-24页
     ·各种区块的描述第24-25页
   ·Import Table(输入表)第25-27页
   ·Export Table(输出表)第27-28页
   ·Resource(资源)第28-30页
   ·PE 文件基本格式其他相关知识第30-32页
     ·区块的对齐值第30页
     ·几个比较重要的地址及转换第30-31页
     ·基址重定位及基址重定位表第31-32页
   ·PE 文件相关处理工具第32-35页
     ·OllyDbg第32-33页
     ·ImportREC第33-35页
第3章 基于带权欧拉距离PE 文件壳检测技术第35-46页
   ·加壳文件第35-37页
     ·壳的概念与种类第35-36页
     ·原始文件与加壳文件第36-37页
   ·查壳软件的设计思想及结构模块图第37-38页
   ·PE 文件格式检测模块第38页
   ·向量模块第38-40页
     ·向量CV第38-39页
     ·改进后的向量NCV第39-40页
   ·欧氏距离与差错控制第40-43页
     ·聚类分析与欧氏距离第40-41页
     ·差错控制第41-43页
   ·基于带权欧氏距离的壳检测技术(PDWED)第43-46页
     ·PDWED 工作原理第43-44页
     ·PDWED 软件第44-46页
第4章 PE 文件脱壳第46-54页
   ·壳的加载过程第46-47页
   ·内存监测数据采集算法第47-49页
   ·脱壳第49-54页
     ·基于内存监控的OEP 确定算法第49-51页
     ·dump 模块第51页
     ·重建输入表第51-52页
     ·脱壳基本框架图第52-54页
第5章 实验及分析第54-59页
   ·PDWED 实验第54-56页
     ·确定阈值第54页
     ·壳检测第54-56页
   ·脱壳工具实验第56-59页
     ·QEMU第56页
     ·测试及结果分析第56-59页
第6章 总结与展望第59-60页
   ·工作总结第59页
   ·未来工作展望第59-60页
致谢第60-61页
参考文献第61-64页
附录第64-68页
 详细摘要第65-68页

论文共68页,点击 下载论文
上一篇:基于基因表达式编程的中文文本关键词提取算法研究
下一篇:基于DaVinci的人脸检测研究与实现