【摘 要】
:
在互联网技术飞速发展和普及过程中存在着巨大的安全隐患,其中木马泛滥异常猖獗,技术上不断更新,因此研究木马检测技术有着重要的意义和价值。本论文在研究当今国内外木马检
论文部分内容阅读
在互联网技术飞速发展和普及过程中存在着巨大的安全隐患,其中木马泛滥异常猖獗,技术上不断更新,因此研究木马检测技术有着重要的意义和价值。本论文在研究当今国内外木马检测技术研究现状及不足后,提出采用目前比较流行的基于木马行为特征检测技术作为主要应用技术,重点对木马行为特征进行了详细的研究总结,并依据木马常见的行为特征构建木马行为特征库。论文在理论研究的基础上设计实现了一款基于木马行为特征检测系统。详细叙述了系统结构设计、系统功能模块设计及基于木马行为特征库设计。其中系统功能模块包括控制中心模块、网络通信检测模块、进程检测模块、文件检测模块及注册表检测模块。每个模块论述中包括工作原理,框架结构图及流程图。最后,根据系统功能模块获取的行为特征,利用构建的木马行为特征库得出待测文件的判定结果。其中论文对部分关键技术研究进行详细叙述。首先研究了网络通信模块所使用的两种关键技术Winsock 2 SPI技术和NDIS HOOK技术,包括两种技术的基础知识和特点等,然后介绍网络通信两大模块的实现:基于SPI HOOK模块首先介绍实现原理,然后通过Nmsock.dll中截获网络封包的实现和Nmsock.dll中解析网络封包的实现两部分详细叙述了基于SPI HOOK模块的具体实现;基于NDIS HOOK模块首先介绍实现原理,然后通过Nmdriver.sys中截获网络封包的实现、Nmdriver.sys中协议判定的实现和Nmdriver.sys中解析网络封包的实现三部分详细叙述了基于NDIS HOOK模块的具体实现。最后,对原型系统进行了多方面的测试,测试结果显示系统基本满足需求,检测结果准确,通过对检测结果的分析提出了对今后工作的展望。
其他文献
随着计算机技术和网络技术的迅猛发展,计算机遭遇入侵屡见不鲜,而且有愈演愈烈之势。计算机安全问题已越来越受到人们的关注,以防火墙为代表的传统网络安全技术暴露出一些缺
随着智能交通的发展,利用视频监控等手段可以获取大量的交通视频数据。通过对交通监控视频数据的处理和分析,实现对车辆的识别和跟踪有助于加强对交通车辆的管理。由于交通监控
随着网络信息技术的不断发展,分布式计算架构也在经历着变革,分布式系统被广泛地应用于许多领域。但是分布式系统的开放性和匿名性使得节点可以肆意传播非法内容,滥用网络资源。
随着普适计算和移动计算的发展,嵌入式系统得到越来越广泛的应用。各种嵌入式设备的不断涌现,对系统的可移植性和开发效率提出了更高的要求。与传统的开发语言C/C++相比,java
虚拟现实技术作为一门具有广阔应用前景的新兴科学技术,越来越受到大众的关注。沉浸性、交互性和构想性是虚拟现实系统的三大特征。然而,如果不能对虚拟场景进行实时自然的交
远程教育已日益成为传统教育的重要补充和发展,而虚拟实验室在远程教育中占有非常重要的地位,它不仅解决了由于人数太多,教育资金不足而导致实验场所、实验器材的缺乏,而且实
随着互联网技术的迅速发展,接入互联网的终端也在急速膨胀,人们日常生活中的各种家电、办公设备都将会融入到互联网中,成为浩瀚互联网络的一个节点,为人们提供各种服务。在网络世
基于自然语言的文本水印是近年来文本水印研究的热点。基于自然语言的文本水印鲁棒性强,安全性好,但在不同程度上改变了文本中的词句,扭曲了文本原义,限制了实际应用。在一些
信息化是现代农业的一个重要特征,信息技术对农业经济的发展越来越重要。高效利用农业资源需要充分了解农作物的生长情况,研究作物生长通常要获取叶片面积等参数。本文基于数
近年来,随着城市居民经济水平、生活水平的快速提高,城市居民的日常出行逐渐向便捷、舒适的交通方式转移,作为城市公共交通系统重要构成部分的出租车可以根据乘客的需要提供灵活