首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

动态数据流分析技术在恶意软件分析中的应用研究

摘要第5-6页
ABSTRACT第6-7页
第1章 绪论第13-21页
    1.1 网络攻击的发展趋势第13-14页
    1.2 APT攻击概述第14-15页
    1.3 恶意软件第15-17页
        1.3.1 特洛伊木马第15-16页
        1.3.2 软件后门第16-17页
    1.4 木马协议和软件后门分析的应用第17-18页
        1.4.1 APT攻击溯源第17-18页
        1.4.2 针对特洛伊木马的协议攻击第18页
        1.4.3 其它应用第18页
    1.5 研究内容和论文结构第18-21页
        1.5.1 主要研究成果第18-20页
        1.5.2 论文结构第20-21页
第2章 相关技术研究现状第21-35页
    2.1 二进制程序逆向分析技术研究进展第21-23页
    2.2 本文利用的工具与技术现状第23-25页
        2.2.1 静态反汇编与动态调试工具第23页
        2.2.2 动态插桩分析技术第23-24页
        2.2.3 污点传播分析技术第24-25页
    2.3 恶意软件分析技术研究进展第25-27页
        2.3.1 静态分析恶意软件第25-26页
        2.3.2 动态分析恶意软件第26-27页
        2.3.3 对分析方法的改进第27页
    2.4 恶意软件保护技术第27-30页
        2.4.1 特洛伊木马的发展和演化第28-29页
        2.4.2 动态插桩分析对于恶意软件保护对抗的优势第29-30页
    2.5 网络协议分析技术研究进展第30-35页
        2.5.1 公有协议和私有协议第30-31页
        2.5.2 协议分析的方法第31-32页
        2.5.3 协议数据加密压缩算法识别第32-35页
第3章 特洛伊木马协议分析技术研究第35-61页
    3.1 特洛伊木马协议分析流程框架设计第35-36页
        3.1.1 特洛伊木马协议分析过程中面临的问题第35-36页
        3.1.2 木马协议分析流程框架第36页
    3.2 原始入口点分析及动态插桩实现第36-41页
        3.2.1 主要问题提出第37页
        3.2.2 监视代码段访问和执行第37-38页
        3.2.3 监视堆栈状态第38-39页
        3.2.4 监视特征函数调用第39-40页
        3.2.5 针对木马常见保护壳的分析第40-41页
    3.3 污点传播系统设计第41-49页
        3.3.1 污点传播系统设计的问题第41页
        3.3.2 确定污点源第41-43页
        3.3.3 污点管理和传播第43-46页
        3.3.4 污点符号的记录和形式化表示第46-48页
        3.3.5 多线程下的污点传播处理第48-49页
    3.4 基于污点标记分析的协议字段识别第49-53页
        3.4.1 协议指示字段的识别第49-52页
        3.4.2 协议功能字段的识别第52-53页
        3.4.3 发送数据格式的识别第53页
    3.5 实现与概念验证第53-60页
        3.5.1 实验环境定义第54-55页
        3.5.2 针对木马样本的实验分析第55-60页
    3.6 小结第60-61页
第4章 基于敏感信息跟踪的软件后门行为分析第61-71页
    4.1 现有检测方法在软件后门检测中的问题第61-62页
    4.2 恶意行为检测方法框架第62-63页
    4.3 软件后门恶意行为第63-64页
        4.3.1 恶意行为分类第63页
        4.3.2 恶意行为API函数调用分析第63-64页
    4.4 动态敏感信息跟踪第64-66页
        4.4.1 通过敏感信息流定义恶意模型第65-66页
        4.4.2 基于污点传播的敏感信息跟踪流程第66页
    4.5 Putty软件后门案例分析第66-68页
        4.5.1 初步逆向分析定位关键函数第67页
        4.5.2 隐私数据传递过程分析第67-68页
    4.6 本文方法与已有方法技术对比分析第68-69页
    4.7 小结第69-71页
第5章 总结与展望第71-73页
    5.1 研究总结与可能的改进第71-72页
    5.2 恶意软件分析技术展望第72-73页
参考文献第73-77页
致谢第77-79页
在读期间发表的学术论文与取得的其他研究成果第79页

论文共79页,点击 下载论文
上一篇:基于多重对应分析的Android应用安全等级评估模型
下一篇:基于ERP的物料编码管理系统研究与应用