基于行为分析的摆渡木马检测技术研究
致谢 | 第5-6页 |
摘要 | 第6-7页 |
ABSTRACT | 第7-8页 |
1 引言 | 第11-16页 |
1.1 课题背景与意义 | 第11-13页 |
1.2 国内外研究现状 | 第13-14页 |
1.3 论文主要工作 | 第14页 |
1.4 论文组织结构 | 第14-16页 |
2 相关工作 | 第16-28页 |
2.1 摆渡木马简介 | 第16-23页 |
2.1.1 摆渡木马概念 | 第16页 |
2.1.2 摆渡攻击原理 | 第16-21页 |
2.1.3 摆渡木马的危害 | 第21页 |
2.1.4 摆渡木马与传统木马比较 | 第21-23页 |
2.2 木马检测技术 | 第23-27页 |
2.2.1 特征码检测技术 | 第23-25页 |
2.2.2 完整性检测技术 | 第25页 |
2.2.3 启发式检测技术 | 第25-27页 |
2.3 本章小结 | 第27-28页 |
3 基于加权的摆渡木马行为特征分析 | 第28-44页 |
3.1 摆渡木马行为特征分析 | 第28-37页 |
3.1.1 摆渡木马行为特征 | 第30-34页 |
3.1.2 摆渡木马关键API分析 | 第34-37页 |
3.2 摆渡木马行为特征抽象 | 第37-41页 |
3.2.1 API调用短序列提取 | 第37-38页 |
3.2.2 API调用参数处理 | 第38-39页 |
3.2.3 API调用短序列集的优化 | 第39-41页 |
3.3 基于加权的行为特征表示 | 第41-43页 |
3.4 本章小结 | 第43-44页 |
4 基于加权行为分析的摆渡木马检测系统 | 第44-54页 |
4.1 监控模块 | 第45-46页 |
4.2 行为分析模块 | 第46-49页 |
4.3 检测模块 | 第49-53页 |
4.4 本章小结 | 第53-54页 |
5 实验与结果分析 | 第54-61页 |
5.1 实验环境及数据集 | 第54-55页 |
5.2 检测评判标准 | 第55-56页 |
5.3 实验与结果分析 | 第56-60页 |
5.4 本章小节 | 第60-61页 |
6 总结与展望 | 第61-63页 |
6.1 总结 | 第61页 |
6.2 展望 | 第61-63页 |
参考文献 | 第63-66页 |
作者简历及攻读硕士学位期间取得的研究成果 | 第66-68页 |
学位论文数据集 | 第68页 |