2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩103頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、上海交通大學(xué)博士后學(xué)位論文惡意軟件檢測與分析關(guān)鍵技術(shù)研究姓名:王勇申請學(xué)位級別:博士后專業(yè):計(jì)算機(jī)科學(xué)與技術(shù)指導(dǎo)教師:谷大武20091101摘要惡意軟件逆向分析關(guān)鍵技術(shù)研究(1)在實(shí)地址模式和保護(hù)模式下采用Windbg調(diào)試分析內(nèi)存中的IDT表和變量,分析了Rootkit木馬采用中斷描述表(IDT)鉤子的過程,并給出檢測該類型Rootkit木馬方法。(2)采用逆向分析方法,分析病毒的匯編代碼;利用IDA工具分析網(wǎng)絡(luò)惡意木馬機(jī)器狗的功能特征

2、:利用AwardBIOS工具分析BIOS木馬程序的功能,并給出檢測網(wǎng)絡(luò)惡意軟件方法和免疫措施。(3)研究木馬反API鉤子監(jiān)控、進(jìn)程隱藏、服務(wù)隱藏和端口隱藏的方法,分析木馬加殼反檢測技術(shù)手段,木馬反跟蹤調(diào)試技術(shù)。(4)通過主動防御分析引擎模塊和木馬檢測生成規(guī)則,繪制主動防御生成圖。利用該方法,采用有針對性的分析和判斷,對逃避多種殺毒軟件主動防御功能的木馬進(jìn)行測試,實(shí)驗(yàn)結(jié)果表明該方法能夠查找出不被殺毒軟件檢測的Rootkit木馬程序。通過上

3、述對惡意軟件本身技術(shù)特點(diǎn)進(jìn)行的逆向分析,提出基于本機(jī)的過殺毒軟件惡意軟件檢測方法。電力系統(tǒng)網(wǎng)絡(luò)環(huán)境中惡意軟件防御方法研究(1)分析了我國電力系統(tǒng)的安全防御總體邏輯結(jié)構(gòu),研究了電力系統(tǒng)安全裝置的技術(shù)特征,利用電力系統(tǒng)的專用網(wǎng)絡(luò)隔離和安全設(shè)備,構(gòu)建了電力系統(tǒng)網(wǎng)絡(luò)安全的真實(shí)的試驗(yàn)環(huán)境。(2)分析了電力系統(tǒng)安全防御結(jié)構(gòu)可能存在的攻擊風(fēng)險。提出了電力系統(tǒng)防御惡意軟件入侵的措施和檢測惡意軟件的技術(shù)手段。通過上述研究,構(gòu)建的真實(shí)的電力網(wǎng)絡(luò)安全試驗(yàn)環(huán)境

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論