首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于动态二进制平台的软件网络通信过程逆向分析

表目录第7-8页
图目录第8-9页
摘要第9-10页
ABSTRACT第10页
第一章 绪论第11-16页
    1.1 课题研究背景及意义第11-12页
    1.2 国内外相关技术研究现状第12-14页
        1.2.1 软件网络通信过程逆向分析研究现状第12-13页
        1.2.2 动态二进制平台发展现状第13-14页
    1.3 研究目标及内容第14-15页
    1.4 论文结构安排第15-16页
第二章 软件网络通信过程记录及分析第16-33页
    2.1 软件网络通信过程记录第16-19页
        2.1.1 winsock 编程接口第16页
        2.1.2 相关定义第16-17页
        2.1.3 基于 DynamoRIO 的软件网络通信过程记录第17-19页
    2.2 线程创建关系获取第19-22页
    2.3 线程同步关系分析第22-24页
    2.4 函数关联性分析及信息提取第24-26页
    2.5 基于自动机的套接字 I/O 模型识别第26-32页
        2.5.1 套接字 I/O 模型第26-28页
        2.5.2 套接字 I/O 模型识别自动机的建立第28-31页
        2.5.3 套接字 I/O 模型识别自动机的应用第31-32页
    2.6 本章小结第32-33页
第三章 软件网络通信过程可视化第33-41页
    3.1 可视化工具 AISEE 及 GDL 语言第33-35页
    3.2 软件网络通信过程可视化第35-40页
        3.2.1 可视化要求第35页
        3.2.2 可视化目标第35-37页
        3.2.3 可视化设计第37-38页
        3.2.4 可视化算法第38-40页
        3.2.5 可视化流程第40页
    3.3 本章小结第40-41页
第四章 软件网络通信行为与网络截包数据的关联性分析第41-50页
    4.1 软件网络通信行为分析第41-43页
        4.1.1 基本定义第41-42页
        4.1.2 socket 函数调用栈分析第42-43页
        4.1.3 socket 函数调用树分析第43页
    4.2 网络数据捕获及分析第43-45页
    4.3 关联性分析第45-49页
        4.3.1 关联性分析目标第45-46页
        4.3.2 关联性分析基本方法第46-47页
        4.3.3 socket 序列与 TCP 数据包的关联性分析第47-48页
        4.3.4 socket 序列与 UDP 数据包的关联性分析第48-49页
    4.4 本章小结第49-50页
第五章 系统实现及实验分析第50-66页
    5.1 软件网络通信过程逆向分析系统设计第50-51页
        5.1.1 设计目标第50页
        5.1.2 系统架构第50-51页
    5.2 系统实现第51-55页
        5.2.1 信息记录模块第51-52页
        5.2.2 过程分析模块第52-53页
        5.2.3 可视化模块第53页
        5.2.4 网络通信行为分析模块第53-54页
        5.2.5 网络数据采集分析模块第54-55页
        5.2.6 关联性分析模块第55页
    5.3 测试及分析第55-64页
        5.3.1 测试环境第55页
        5.3.2 测试用例第55-56页
        5.3.3 测试内容第56页
        5.3.4 测试步骤第56-57页
        5.3.5 测试结果及分析第57-64页
        5.3.6 实验总结第64页
    5.4 本章小结第64-66页
结束语第66-68页
参考文献第68-72页
作者简历 攻读硕士学位期间完成的主要工作第72-73页
致谢第73页

论文共73页,点击 下载论文
上一篇:浅析绘画中水性材料的特征与实践
下一篇:面向固件的嵌入式操作系统识别技术研究