基于貝葉斯算法的網(wǎng)頁木馬檢測技術(shù)研究
【文章頁數(shù)】:9 頁
【部分圖文】:
圖1為樸素貝葉斯分類算法應(yīng)用于網(wǎng)頁木馬判定的流程圖
根據(jù)貝葉斯分類算法在網(wǎng)頁木馬判定中的原理,以及上一步計算所得的各項數(shù)據(jù),區(qū)分B組的合法程序和網(wǎng)頁木馬程序,并計算漏報率和誤報率,以檢測貝葉斯分類算法應(yīng)用于網(wǎng)頁木馬判定的準(zhǔn)確性.2基于樸素貝葉斯分類算法的網(wǎng)頁木馬檢測模型設(shè)計
圖2系統(tǒng)結(jié)構(gòu)
管理模塊同時啟動代碼分析模塊和進程創(chuàng)建監(jiān)視模塊,在進程監(jiān)視到可疑的進程創(chuàng)建時,立即啟動木馬行為分析模塊,最后根據(jù)判別結(jié)果將日志信息寫入日志模塊中,根據(jù)代碼分析模塊定位被掛馬的網(wǎng)頁.2.1管理模塊
圖3管理模塊流程圖
當(dāng)監(jiān)視功能啟動時,啟動網(wǎng)頁代碼分析模塊,分析網(wǎng)頁中是否有可疑文件,并提取網(wǎng)頁中的鏈接;同時將進程創(chuàng)建檢測模塊注入iexplore進程中,進程創(chuàng)建檢測模塊會自動啟動監(jiān)視功能;當(dāng)發(fā)現(xiàn)有進程創(chuàng)建時,加載木馬行為分析模塊,判斷某可疑程序是否是木馬程序;最后根據(jù)網(wǎng)頁代碼分析結(jié)果和木馬行為監(jiān)....
圖4進程創(chuàng)建檢測模塊流程圖
運行的流程如圖4所示,當(dāng)進程監(jiān)視模塊被注入IE進程中后,進程創(chuàng)建監(jiān)視模塊會自動實現(xiàn)對監(jiān)視點函數(shù)的掛鉤,當(dāng)進程創(chuàng)建時,攔截此創(chuàng)建進程的信息,并得到新創(chuàng)建進程的信息.2.3行為監(jiān)視模塊
本文編號:4004625
本文鏈接:http://www.wukwdryxk.cn/guanlilunwen/ydhl/4004625.html