首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于内核级API的恶意软件行为检测与分析

摘要第5-6页
Abstract第6-7页
第1章 绪论第10-15页
    1.1 课题背景和意义第10-11页
    1.2 国内外研究现状分析第11-13页
    1.3 研究内容第13页
    1.4 论文的组织结构第13-15页
第2章 恶意软件技术分析第15-24页
    2.1 恶意软件第15-19页
        2.1.1 恶意软件分类第15-16页
        2.1.2 恶意软件感染方式第16-17页
        2.1.3 恶意软件的代码混淆技术第17页
        2.1.4 静态恶意软件检测技术第17-18页
        2.1.5 动态恶意软件检测技术第18-19页
    2.2 Windows API第19-23页
        2.2.1 Windows API第19-21页
        2.2.2 Windows API调用第21页
        2.2.3 内核与用户模式第21-22页
        2.2.4 Process Monitor与Process Explorer工具简介第22-23页
    2.3 本章小结第23-24页
第3章 内核级系统API的恶意软件模型设计第24-41页
    3.1 整体目标第24页
    3.2 基于内核级系统API的恶意软件检测模型设计第24-25页
    3.3 基于行为分类的检测技术第25-27页
    3.4 基于内核层挂钩文件技术第27-36页
        3.4.1 内核级的系统调用Hook第28页
        3.4.2 内核态的恶意代码隐藏行为第28-29页
        3.4.3 基于内核API的恶意代码动态检测方法第29-31页
        3.4.4 对DLL动态链接库注入的检测第31-32页
        3.4.5 对特洛伊木马化二进制代码注入的检测第32-36页
    3.5 基于TDI虚拟化的网络检测模型技术研究第36页
    3.6 APC注入检测方法第36-37页
    3.7 恶意软件来源及恶意软件样本分析第37-40页
    3.8 本章小结第40-41页
第4章 基于系统API的恶意软件检测系统实现第41-56页
    4.1 系统总体设计第41-43页
    4.2 检测系统子模块设计第43-54页
        4.2.1 文件行为检测模块设计第43-45页
        4.2.2 进程行为检测模块设计第45-49页
        4.2.3 注册表行为检测模块设计第49-51页
        4.2.4 网络行为检测模块设计第51-53页
        4.2.5 内核行为检测模块设计第53-54页
        4.2.6 判断子系统设计第54页
    4.3 本章小结第54-56页
第5章 恶意软件检测系统的测试第56-63页
    5.1 测试环境介绍第56页
    5.2 系统界面程序第56-59页
    5.3 系统功能有效性测试与分析第59-62页
    5.4 测试结果分析第62-63页
结论第63-64页
参考文献第64-66页

论文共66页,点击 下载论文
上一篇:人体行为识别算法研究
下一篇:基于成员影响力的群组推荐算法