摘 要
反计算机病毒做为计算机安全问题的一个重要组成部分已日益受到人们的重视.本文将对当今先进的病毒/反病毒技术做全面而细致的介绍,重点当然放在了反病毒上,特别是虚拟机和实时监控技术.
在论文中我将首先介绍几种当今较为流行的病毒技术,包括获取系统核心态特权级,驻留,截获系统操作,变形和加密等.然后我将分五节详细讨论虚拟机技术:第一节简单介绍一下虚拟机的概论;第二节介绍加密变形病毒,我会分析两个著名变形病毒的解密子;第三节是虚拟机实现技术详解,其中会对两种不同方案进行比较,同时将剖析一个查毒用虚拟机的总体控制结构;第四节主要是对特定指令处理函数的分析;最后在第五节中我列出了一些反虚拟执行技术做为今后改进的参照.论文的第三章主要介绍实时监控技术,由于win9x和winnt/2000系统机制和驱动模型不同,所以我将会分成两个操作系统进行讨论.其中涉及的技术很广泛:包括驱动编程技术,文件钩挂,特权级间通信等等.
总之,本论文介绍的技术涉及操作系统底层机制,难度较大;本论文提供的代码,包括一个虚拟机C语言源代码和两个病毒实时监控驱动程序反汇编代码,具有一定的研究和实用价值.
关键字:病毒,虚拟机,实时监控
Abstract
As an important part of computer security issues, people has increasingly thought
highly of anti-virus. In this thesis, I will introduce today's advanced virus and anti-virus techniques roundly and detailedly. Of course, the main point is anti-virus, especially the emulation and real-time monitor technique.
In this thesis, firstly I will introduce several popular virus techniques,including getting system kernel mode privilege(ring0),residence, hijacking system operations,
polymorphy and encryption. Then I will divide the discussions of the emulator into 5 section: in the first section ,I will simply introduce the overview of emulator;and the second section is on polymorphic and encrypted virus,I will analyze two famous polymorphic virus's decryptors; the third section is emulator techniques implementing specification, I will compare tow schemes,and meanwhile dissect the emulator's general control structure; the fourth section is the analysis about special instructions handler; finally in fifth section ,I will enumerate some anti-emulator techniques serving as the references for later modifications. The third
chapter of this thesis mainly discuss the real-time monitor technique, for the difference in system mechanism and driver model between win9x and winnt/2000 ,I will divide the discussions into two OS. The techniques related are abroad :including driver programming ,file system hook, and communications across privileges etc.
- 电脑的组成 > 反计算机病毒做为计算机安全问题的一个重要组成部分已...
-
反计算机病毒做为计算机安全问题的一个重要组成部分已...
下载该文档 文档格式:DOC 更新时间:2003-06-02 下载次数:0 点击次数:2文档基本属性 文档语言: Simplified Chinese 文档格式: doc 文档作者: sun 关键词: 主题: 备注: 点击这里显示更多文档属性 经理: 单位: iss 分类: 创建时间: 上次保存者: 修订次数: 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 段落数: 字节数: 备注: 演示格式: 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- DOC格式下载
- 您可能感兴趣的
- 电脑的组成部分 电脑的组成图片 电脑的组成教学反思 汽车电脑的组成 台式电脑的组成配件 台式电脑的组成 电脑的组成部件 电脑的组成课件 电脑的组成图
- 大家在找
-
- · 扭断护士脖子换上衣服
- · 思修考试试卷材料题
- · 夜总会小妞qq图
- · abb变频器说明书
- · 榨汁机九阳特价
- · 百分数的应用论文
- · 镁铝碳砖冶金标准
- · 螺旋拉紧装置
- · 2012cctv4海峡两岸
- · 大学生软件设计大赛
- · 外国哲理散文英文版
- · 工程流体力学清华
- · 河南物流发展现状
- · 数控机床的入门
- · 中队辅导员工作计划
- · imissyou原唱
- · 数字电路彩灯控制器
- · 物权法全文司法解释
- · 荣成建设局
- · 电子时钟设计报告
- · 瑜伽入门视频教程
- · 90版2元第四套人民币
- · 仙逆txt全集免费下载t
- · 钢筋工下料算法
- · 湖南赵威学籍联系电话
- · 广州企业资料
- · 女性生理解剖图
- · ug7.0安装方法
- · 类似战争机器的游戏
- · stc单片机驱动下载
- 赞助商链接