首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--计算机病毒与防治论文

基于行为的病毒检测系统的设计与实现

摘要第1-6页
ABSTRACT第6-10页
1 引言第10-15页
   ·研究背景第10-11页
   ·研究主要工作及意义第11-13页
     ·主要工作内容第11-12页
     ·意义及应用前景第12-13页
   ·论文的组织安排第13-14页
   ·小结第14-15页
2 病毒与病毒检测技术介绍第15-22页
   ·病毒的基本概念第15-18页
     ·病毒的定义与特征第15-16页
     ·病毒的分类第16-17页
     ·病毒的危害第17-18页
   ·病毒检测技术简介第18-19页
   ·常用的病毒检测技术第19-21页
     ·特征码扫描技术第19-20页
     ·启发式扫描技术第20页
     ·校验和法第20-21页
     ·病毒免疫技术第21页
   ·小结第21-22页
3 基于行为的病毒检测模型第22-35页
   ·系统设计理论基础第22-25页
     ·文件过滤驱动第22-24页
     ·开发工具介绍第24-25页
     ·虚拟技术简介第25页
   ·基于行为的病毒检测技术第25-29页
     ·典型病毒的特征分析第25-26页
     ·病毒行为特征总结第26-28页
     ·基于行为的病毒检测技术第28-29页
   ·基于行为的病毒检测技术设计模型第29-34页
     ·总体设计及模块划分第29-30页
     ·文件系统监控模块第30-31页
     ·行为检测模块第31-32页
     ·行为分析模块第32-34页
     ·系统恢复模块第34页
   ·小结第34-35页
4 文件过滤驱动程序的实现第35-46页
   ·Sfilter框架结构第35-37页
   ·虚拟技术实现第37-39页
     ·虚拟技术实现模型第37页
     ·虚拟系统搭建第37-38页
     ·重定向技术第38-39页
   ·文件系统监控第39-43页
     ·文件系统监控介绍第39页
     ·获取文件全路径名第39-40页
     ·获取进程全路径名第40页
     ·记录写操作第40-42页
     ·记录删除/重命名操作第42-43页
   ·文件保护第43-45页
   ·小结第45-46页
5 应用层程序的实现第46-55页
   ·数据结构及函数说明第46-48页
     ·数据结构第46-47页
     ·函数说明第47-48页
   ·文件系统检测模块第48-49页
     ·检测是否修改PE文件第48页
     ·检测是否重复拷贝第48-49页
     ·检测是否修改系统启动文件第49页
   ·注册表检测模块第49-52页
     ·检测自启动项第50-51页
     ·检测文件关联项第51页
     ·检测劫持类病毒第51-52页
   ·系统恢复第52-54页
     ·虚拟系统的恢复第52-53页
     ·注册表的备份和恢复第53-54页
   ·应用层和驱动层通信第54页
   ·小结第54-55页
6 系统测试及结果分析第55-62页
   ·测试目的第55页
   ·测试环境第55页
   ·测试内容第55-56页
   ·测试过程及结果分析第56-61页
     ·单个病毒样本测试第56-60页
     ·多样本测试及结果分析第60-61页
   ·小结第61-62页
7 总结第62-63页
参考文献第63-66页
学位论文数据集第66页

论文共66页,点击 下载论文
上一篇:热成型工艺在雕塑创作中的应用
下一篇:激光微造型凹坑表面形貌摩擦特性的研究