首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

主机型恶意程序运行行为监控技术研究

摘要第1-5页
Abstract第5-12页
第一章 绪论第12-15页
   ·课题背景和意义第12页
   ·行为监控技术的研究现状第12-13页
   ·论文主要工作第13-14页
   ·论文内容组织第14-15页
第二章 Windows 内核相关技术第15-39页
   ·Windows 内核概述第15-18页
   ·Windows 的系统调用机制与截获第18-23页
     ·Windows 的系统调用机制第18-20页
     ·Windows 的系统调用的截获第20-23页
   ·Windows 的IO 系统第23-27页
     ·IO 系统结构和模型第23-25页
     ·IO 管理器第25页
     ·Windows 的分层驱动模型第25-27页
   ·Windows 驱动程序编程基础第27-34页
     ·驱动程序编程概述第27-29页
     ·驱动程序的加载与卸载第29-30页
     ·重要数据结构第30-34页
   ·Windows 网络体系结构第34-38页
     ·Windows 网络体系结构概述第34-36页
     ·NDIS 接口规范第36-38页
   ·本章小结第38-39页
第三章 HIPS 的关键技术第39-56页
   ·HIPS 的安全模型第39-40页
   ·可疑行为的捕获第40-53页
     ·进程行为的捕获第41-42页
     ·特权行为的捕获第42-44页
     ·注册表行为的捕获第44-46页
     ·文件行为的捕获第46-49页
     ·网络行为的捕获第49-53页
   ·可疑行为的分析第53-54页
     ·以规则库为中心分析恶意代码第53页
     ·构建规则库的方法第53-54页
   ·可疑行为的处理第54-55页
     ·拒绝,放行,询问第54-55页
     ·日志记录第55页
     ·恶意行为的修复第55页
   ·本章小结第55-56页
第四章 Windows 下HIPS 的设计与实现第56-76页
   ·概要设计第56-60页
     ·系统需求第56页
     ·系统运行环境第56页
     ·系统框架设计第56-60页
   ·接口设计第60-63页
     ·模块间接口设计第60-62页
     ·模块内接口设计第62-63页
   ·详细设计与实现第63-75页
     ·用户模块的详细设计与实现第63-65页
     ·内核模块的详细设计与实现第65-70页
     ·进程监控的详细设计与实现第70-73页
     ·注册表监控的详细设计与实现第73-74页
     ·网络监控的详细设计与实现第74-75页
   ·本章小结第75-76页
第五章 系统测试及技术分析第76-79页
   ·测试环境第76页
   ·测试结果第76-78页
   ·测试结果分析第78页
   ·本章小结第78-79页
第六章 结论第79-80页
   ·本文的主要研究工作第79页
   ·今后的工作第79-80页
致谢第80-81页
参考文献第81-84页
附录第84-90页
在学期间研究成果第90-91页

论文共91页,点击 下载论文
上一篇:荒谬世界的怪诞呈现--论迪伦马特对过士行创作的影响
下一篇:艺术正义说述评