首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于反编译的恶意代码检测关键技术研究与实现

表目录第1-7页
图目录第7-8页
摘要第8-9页
ABSTRACT第9-10页
第一章 绪论第10-18页
   ·课题研究背景第10-13页
     ·恶意代码给信息安全带来的问题第10-11页
     ·反编译在恶意代码检测上的优势第11-13页
   ·研究内容第13-15页
     ·课题来源第13-14页
     ·课题研究的重点第14-15页
   ·国内外发展现状第15-16页
     ·反编译技术第15页
     ·反病毒技术第15-16页
   ·论文的主要工作和创新第16-17页
   ·论文的组织结构第17-18页
第二章 恶意程序的反汇编算法设计与实现第18-36页
   ·静态反汇编算法第18-19页
     ·线性扫描反汇编算法第18-19页
     ·行进递归反汇编算法第19页
   ·恶意程序中常用的干扰反汇编的混淆技术第19-23页
     ·反汇编自修复现象第20页
     ·垃圾数据插入第20-22页
     ·子程序异常返回第22-23页
   ·干扰反汇编阶段混淆的形式化定义第23-27页
     ·代码混淆的分类第23-25页
     ·干扰反汇编混淆的形式化定义第25-27页
   ·恶意程序反汇编框架的设计与实现第27-34页
     ·指令解码器设计第27-29页
     ·子程序异常返回的识别第29-33页
     ·代码间空隙扫描第33-34页
   ·本章小结第34-36页
第三章 恶意程序中库函数调用的识别第36-44页
   ·文件动态链接机制分析第36-38页
     ·PE文件导入表的结构第36-37页
     ·调用导入函数的指令第37-38页
   ·恶意程序调用库函数的方式第38-40页
     ·硬编码调用库函数第38-39页
     ·定义同名函数调用库函数第39-40页
     ·数组方式调用库函数第40页
   ·库函数调用行为的识别第40-43页
     ·指令序列分析第42页
     ·函数名存放搜索第42页
     ·库函数调用识别第42-43页
   ·本章小结第43-44页
第四章 基于子图匹配的恶意行为检测第44-52页
   ·研究背景第44-45页
     ·恶意行为识别第44页
     ·子图匹配第44-45页
   ·检测方案设计第45-47页
     ·控制流图的构建第46页
     ·恶意行为库的建立第46-47页
   ·恶意行为检测算法第47-51页
     ·过程内检测算法第47-50页
     ·过程间检测算法第50-51页
   ·本章小结第51-52页
第五章 测试与实验分析第52-56页
   ·RADUX测试情况第52-55页
     ·反汇编正确性测试第52-53页
     ·库函数调用识别测试第53-54页
     ·恶意程序识别测试第54页
     ·良性程序误报率测试第54-55页
   ·测试结果分析第55-56页
结束语第56-58页
参考文献第58-62页
作者简历 攻读硕士学位期间完成的主要工作第62-64页
致谢第64页

论文共64页,点击 下载论文
上一篇:基于IDA的代码解析与中间语言翻译
下一篇:基于反编译的可疑行为标注技术的研究与实现