首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

基于虚拟机的关键信息提取与分析

摘要第1-7页
ABSTRACT第7-12页
第一章 绪论第12-17页
   ·研究背景第12-13页
   ·研究内容第13-15页
   ·研究成果第15页
   ·论文组织结构第15-17页
第二章 二进制代码分析的典型方法第17-27页
   ·可执行文件与二进制代码第17-18页
   ·典型的二进制代码分析方法第18-20页
     ·静态方法第18-19页
     ·动态方法第19-20页
     ·二进制代码常用的分析工具第20页
   ·抗分析技术手段的研究第20-25页
     ·加壳第20-21页
     ·反调试第21-24页
     ·代码混淆第24页
     ·静态和动态分析方法所面临的挑战第24-25页
   ·二进制代码分析的国内外研究现状第25-26页
   ·已有分析方法的不足第26-27页
第三章 二进制代码分析模型的研究第27-39页
   ·INTEL 指令格式第27-31页
     ·指令前缀第28页
     ·操作码第28-29页
     ·ModR/M第29-30页
     ·SIB第30页
     ·地址偏移第30-31页
     ·立即数第31页
   ·运行时指令流和数据流的特点第31-33页
     ·指令流第31-32页
     ·数据流第32-33页
   ·程序切片技术的研究第33-36页
   ·二进制代码分析模型第36-38页
     ·运行时指令流和数据流的截获第36-37页
     ·关键信息的提取与分析第37页
     ·构建二进制代码分析模型第37-38页
   ·本章小结第38-39页
第四章 基于虚拟机的关键信息提取与分析系统总体架构第39-49页
   ·虚拟机技术概述第39-43页
     ·进程级虚拟机第40-41页
     ·系统级虚拟机第41-43页
   ·运行时指令流和数据流的截获第43-45页
   ·运行时指令流和数据流的分析第45-47页
   ·总体构架第47-48页
   ·本章小结第48-49页
第五章 基于虚拟机的关键信息提取与分析系统的实现第49-69页
   ·指令流和数据流信息的截获第49-55页
     ·虚拟机bochs 的介绍第49-51页
     ·指令流和数据流截获模块的实现第51-52页
     ·虚拟机的优化第52-55页
   ·分析系统的实现第55-62页
     ·预处理—二进制信息解析器第55-56页
     ·静态特征分析提取模块第56页
     ·转移类指令分析模块第56-57页
     ·系统调用分析模块第57页
     ·内存读写分析模块第57-58页
     ·程序切片分析模块第58-59页
     ·密码算法分析模块第59-62页
   ·实例分析第62-68页
     ·实验一第62-66页
     ·实验二第66-68页
   ·本章小结第68-69页
第六章 总结与展望第69-71页
   ·全文总结第69-70页
   ·工作展望第70-71页
参考文献第71-74页
致谢第74-75页
攻读硕士学位期间已发表或录用的学术论文第75页

论文共75页,点击 下载论文
上一篇:移动进程作为程序语言库函数的研究
下一篇:基于张量分解的视觉显著性算法研究