当前位置:主页 > 科技论文 > 计算机论文 >

内存取证数据动态可视化系统设计和实现

发布时间:2020-11-02 11:15
   内存取证数据具有种类多、数量大、复杂度高的特点,而且多数取证数据均为文字形式,因此人工分析内存取证数据是一项艰巨的任务。为了帮助取证人员提高分析内存取证数据的效率,设计了一种内存取证数据动态可视化方法,在三维空间中全面、动态地展示内存取证数据。内存取证数据动态可视化方法分为三个模块:内核对象展示模块、内存空间展示模块和异常事件分析模块。内核对象展示模块负责将内核对象抽象成以进程为主干、其他内核对象为分支的网状图并在三维空间中展示。针对内核对象数据量庞大的特点,提出八叉树力导向布局算法对网状图进行布局,生成每个节点在三维空间中的位置。内存空间展示模块负责将内存空间抽象成一棵虚拟地址描述符树并进行展示,每一个树节点代表一段内存地址。异常事件分析模块负责用定义好的一系列异常事件判断规则对内存取证数据进行分析,标记出其中存在的异常事件。通过读取不同时刻的内存取证数据,实现动态展示一段时间内虚拟机内存的变化。根据以上方法,以定制的三维建模软件Blender为展示平台,实现内存取证数据动态可视化系统,同时对10个正常软件、40个恶意软件样本进行实验,并将实验结果和知名可疑软件分析引擎VirusTotal Graph的结果对比,表明原型系统展示的种类更加丰富,能让用户直观感受到系统运行过程中发生的变化,而且在异常事件标注上更具有准确性。此外,通过比较八叉树力导向布局算法、Fruchterman Reingold算法和Kamada Kawai算法的稳定性和布局速度,实验结果表明八叉树力导向布局算法具有较强布局稳定性的同时还大幅提高了布局速度。
【学位单位】:华中科技大学
【学位级别】:硕士
【学位年份】:2019
【中图分类】:TP333;D918.2
【文章目录】:
摘要
Abstract
1 引言
    1.1 研究背景
    1.2 国内外研究现状
    1.3 研究意义
    1.4 主要研究内容
    1.5 论文组织结构
2 内存取证数据动态可视化系统设计
    2.1 内存取证数据动态可视化系统总体结构
    2.2 数据来源
    2.3 内核对象展示模块
    2.4 内存空间展示模块
    2.5 异常事件分析模块
    2.6 Blender的定制方法
    2.7 本章小结
3 原型系统的实现
    3.1 分层实现结构
    3.2 数据来源
    3.3 内核对象展示模块的实现
    3.4 内存空间展示模块的实现
    3.5 异常事件分析模块的实现
    3.6 本章小结
4 实验测试与分析
    4.1 测试样本及测试环境
    4.2 典型恶意软件样本测试
    4.3 正常软件样本测试
    4.4 可视化效果分析
    4.5 本章小结
5 总结与展望
    5.1 全文总结
    5.2 存在的问题
    5.3 研究展望
致谢
参考文献

【相似文献】

相关期刊论文 前10条

1 谢新民;判断扩充模块的好坏有方法[J];广西气象;1988年01期

2 尹彦芝;程序常驻内存的办法和问题[J];微计算机应用;1989年06期

3 郑阳;陈海波;臧斌宇;;基于广播的分布式共享内存[J];上海交通大学学报;2018年10期

4 郭帆,陈意云,胡荣贵;基于类型化内存地址的安全策略的设计与实现[J];计算机研究与发展;2003年07期

5 王永业;Win95下的绝对内存地址操作[J];电脑编程技巧与维护;1997年01期

6 傅建明;刘秀文;汤毅;李鹏伟;;内存地址泄漏分析与防御[J];计算机研究与发展;2016年08期

7 孟璞辉;高丰;;联通沃云虚拟机扩展内存技术的方法研究[J];信息通信技术;2018年01期

8 彭世况;;探讨计算机的开机过程[J];电脑知识与技术(学术交流);2007年10期

9 陈吉;刘海坤;王孝远;张宇;廖小飞;金海;;一种支持大页的层次化DRAM/NVM混合内存系统[J];计算机研究与发展;2018年09期

10 郑志翔;贺一峰;;内存地址转换技术在电子数据取证中的应用[J];河南科技;2014年15期


相关博士学位论文 前2条

1 朱国梁;面向新型非易失内存的系统软件关键技术研究[D];国防科技大学;2017年

2 李磊;网格化内存服务体系结构研究[D];中国科学院研究生院(计算技术研究所);2008年


相关硕士学位论文 前10条

1 姬壮伟;多核系统的确定性重演记录技术研究[D];哈尔滨工业大学;2018年

2 唐文慧;内存NoSQL系统Redis性能优化研究与实现[D];国防科技大学;2017年

3 李占魁;基于内存转储分析的代码注入攻击检测方法[D];西安电子科技大学;2019年

4 张才贤;基于CUDA的并行SM4-GCM设计与实现[D];西安电子科技大学;2019年

5 杨明顺;基于计数器模式加密的非易失内存性能与寿命研究优化[D];华中科技大学;2019年

6 李子怡;面向混合内存的并行重计算方法研究[D];华中科技大学;2019年

7 柯思敏;内存取证数据动态可视化系统设计和实现[D];华中科技大学;2019年

8 庄铮;基于二进制重用的内存取证系统设计与实现[D];湖南大学;2018年

9 刘必成;一种基于第二代赛道存储的面向卷积神经网络的高效内存计算框架[D];华东师范大学;2018年

10 王金昱;面向大页场景的内存自适应系统研究与设计[D];浙江大学;2018年



本文编号:2866979

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/2866979.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户b0655***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com