针对恶意代码的连续内存镜像分析技术研究
摘要 | 第4-5页 |
Abstract | 第5页 |
1 绪论 | 第8-15页 |
1.1 研究背景 | 第8页 |
1.2 国内外研究现状 | 第8-13页 |
1.3 研究工作的意义 | 第13页 |
1.4 主要研究内容 | 第13-14页 |
1.5 论文组织结构 | 第14-15页 |
2 针对恶意代码的连续内存镜像分析原理和设计 | 第15-41页 |
2.1 系统整体架构 | 第15-16页 |
2.2 连续内存镜像获取和分析方法的原理 | 第16-17页 |
2.3 连续内存镜像获取模块设计 | 第17-25页 |
2.4 连续内存镜像对比分析模块设计 | 第25-36页 |
2.5 内存可视化模块设计 | 第36-40页 |
2.6 本章小结 | 第40-41页 |
3 连续内存镜像分析技术方法实现 | 第41-50页 |
3.1 连续内存镜像获取模块 | 第41-43页 |
3.2 初始及增量内存镜像解析为完整内存镜像 | 第43-45页 |
3.3 连续内存镜像对比分析模块 | 第45-47页 |
3.4 利用D3.js内存可视化模块 | 第47-49页 |
3.5 本章小结 | 第49-50页 |
4 实验测试与分析 | 第50-62页 |
4.1 样本及测试环境 | 第50-51页 |
4.2 典型样本测试 | 第51-55页 |
4.3 分析结果与文件B超对比 | 第55-57页 |
4.4 连续内存镜像与单内存镜像分析对比 | 第57-60页 |
4.5 本章小结 | 第60-62页 |
5 总结与展望 | 第62-64页 |
5.1 总结 | 第62页 |
5.2 展望 | 第62-64页 |
致谢 | 第64-65页 |
参考文献 | 第65-67页 |