首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于API关联性的恶意代码分析技术研究

摘要第4-5页
Abstract第5页
第一章 绪论第11-17页
    1.1 课题研究的背景与意义第11-12页
        1.1.1 课题研究的背景第11-12页
        1.1.2 课题研究的意义第12页
    1.2 国内外相关技术研究现状第12-14页
    1.3 课题研究的目标与内容第14-15页
    1.4 论文内容安排第15-17页
第二章 恶意行为分析相关技术与系统设计思路第17-25页
    2.1 恶意行为分析方法研究第17-20页
        2.1.1 恶意代码分析方法概述第17-18页
        2.1.2 基于API的恶意行为分析技术第18-20页
    2.2 动态二进制分析相关技术研究第20-22页
        2.2.1 动态二进制分析技术介绍第20-21页
        2.2.2 Pin相关技术研究第21-22页
    2.3 基于API关联性的恶意行为分析研究思路第22-23页
    2.4 本章小结第23-25页
第三章 API关联性与行为抽取方法研究第25-43页
    3.1 行为描述的形式化定义第25-30页
        3.1.1 形式化描述的目的第25页
        3.1.2 行为描述方式的需求分析第25-26页
        3.1.3 API的描述第26-27页
        3.1.4 行为的描述第27-28页
        3.1.5 关系描述符的定义第28-30页
    3.2 API关联性分析第30-36页
        3.2.1 关联性分析的目的第30页
        3.2.2 Windows API的特征分析第30-32页
        3.2.3 API关联性相关定义第32-33页
        3.2.4 关联对象的类型第33-34页
        3.2.5 API的关联模式分析第34-36页
    3.3 API关联序列下的行为分析第36-39页
        3.3.1 基本行为的抽取过程分析第36-37页
        3.3.2 基本行为下特定结构的处理第37-38页
        3.3.3 复杂行为的抽取过程分析第38-39页
    3.4 行为间关系分析第39-41页
        3.4.1 普通数据联系第39-40页
        3.4.2 对象数据联系第40-41页
    3.5 本章小结第41-43页
第四章 基于API关联性的行为分析技术第43-61页
    4.1 基于动态二进制分析平台的API数据获取技术第43-52页
        4.1.1 API参数信息库的建立第43-49页
        4.1.2 基于动态插桩的API获取技术第49-52页
    4.2 基于API解析库的关联性抽取技术第52-55页
        4.2.1 函数解析库的建立第52-54页
        4.2.2 关联性抽取算法设计第54-55页
    4.3 基于形式化描述的行为抽取技术第55-57页
        4.3.1 行为描述文件的建立第55-56页
        4.3.2 行为抽取算法设计第56-57页
    4.4 行为层次化分析视图的构建技术第57-59页
        4.4.1 对象层视图构建第57-58页
        4.4.2 进程层视图构建第58-59页
    4.5 本章小结第59-61页
第五章 恶意行为分析系统设计与实现第61-73页
    5.1 系统设计框架第61-63页
    5.2 分析基础库设计第63-66页
        5.2.1 API参数信息库设计第63-64页
        5.2.2 API解析设计第64-65页
        5.2.3 行为描述库设计第65-66页
    5.3 动态分析平台插件模块第66-67页
        5.3.1 API函数调用起始与结束的识别第66-67页
        5.3.2 API函数参数获取第67页
        5.3.3 API函数调用信息存储第67页
    5.4 关联性抽取模块第67-69页
        5.4.1 API解析库读取第67-68页
        5.4.2 关联性抽取第68-69页
    5.5 行为抽取模块第69-70页
        5.5.1 语法解析第69页
        5.5.2 行为抽取第69-70页
    5.6 行为层次化视图构建模块第70-71页
        5.6.1 行为间关系抽取第70页
        5.6.2 行为层次化视图抽象第70-71页
    5.7 本章小结第71-73页
第六章 原型系统测试与结果分析第73-83页
    6.1 测试环境第73页
    6.2 测试用例第73-74页
    6.3 测试内容与步骤第74-75页
        6.3.1 功能测试第74-75页
        6.3.2 性能测试第75页
    6.4 测试结果与分析第75-81页
        6.4.1 功能测试第75-79页
        6.4.2 性能测试第79-81页
    6.5 本章小结第81-83页
结束语第83-85页
致谢第85-87页
参考文献第87-91页
作者简历第91页

论文共91页,点击 下载论文
上一篇:建行长春一汽支行信用卡业务营销策略研究
下一篇:唐山豪门园林有限公司融资策略研究