基于Windows環(huán)境的計算機病毒防治技術(shù)研究及其檢測設(shè)計(原版論文).pdf
本文關(guān)鍵詞:基于Windows環(huán)境的計算機病毒防治技術(shù)研究及其檢測設(shè)計,由筆耕文化傳播整理發(fā)布。
文檔介紹:
西南交通大學(xué)碩士學(xué)位論文基于Windows環(huán)境的計算機病毒防治技術(shù)研究及其檢測設(shè)計姓名:慈慶玉申請學(xué)位級別:碩士專業(yè):密碼學(xué)指導(dǎo)教師:何大可20050501西南交通大學(xué)碩士研究生學(xué)位論文第l頁摘要隨著人們對計算機安全要求的不斷提高,計算機病毒作為計算機安全的主要威脅,正在受到人們廣泛的關(guān)注。只有透徹理解病毒的內(nèi)在機理,知己知彼,才能更好的防治病毒,利用病毒。論文深入剖析了Windows環(huán)境下各種病毒的相關(guān)技術(shù),并提出了相應(yīng)的檢測方案。論文研究總結(jié)了網(wǎng)頁病毒、宏病毒、郵件病毒的感染、傳播及如何獲得系統(tǒng)控制權(quán)機理,總結(jié)了防治腳本病毒的一般做法,并針對這些腳本病毒的特點提出了基于命令式的預(yù)防腳本病毒方案。Win32PE病毒是Windows系統(tǒng)下技巧性很強的病毒,主要感染PE格式的可執(zhí)行文件。筆者對PE格式進行了詳細(xì)研究,總結(jié)了此類病毒用到的相關(guān)技術(shù),如重定位、如何獲取API函數(shù)地址等,并透徹分析了CIH病毒代碼。通過對大量病毒和染毒文件的剖析,筆者總結(jié)出了一系列的與PE文件頭、節(jié)表有關(guān)的染毒標(biāo)志性行為,利用這些特征行為設(shè)計了基于PE文件狀態(tài)的病毒檢測方案,并對該方案的優(yōu)缺點進行了分析。蠕蟲病毒成為當(dāng)前網(wǎng)絡(luò)環(huán)境下病毒的主要形式,筆者對2004年十大流行病毒之一Mydoom蠕...
內(nèi)容來自轉(zhuǎn)載請標(biāo)明出處.
本文關(guān)鍵詞:基于Windows環(huán)境的計算機病毒防治技術(shù)研究及其檢測設(shè)計,,由筆耕文化傳播整理發(fā)布。
本文編號:72643
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/72643.html