Windows环境下协议标注系统

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:pzl_530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过介绍现有的数据标注方法,并比较它们的优缺点:人工模拟方法保证了数据的准确性,但是,该方法由于受到实验环境和原理的限制,得到的数据引入了人为因素,致使数据无法作为可靠的数据参考集;DPI方法是目前较为成熟的方法,研究人员能够通过RFC文档、逆向工程、参考数据等分析得到公开协议或者部分协议的特征串,通过特征的比对和识别来标注网络数据,但是DPI对于私有协议和加密协议逐渐失效,并且维护和更新特征库也是一项很庞大的工程。基于此,本文设计实现了一个基于Windows系统的应用程序数据标注系统:API Hook系统。   API Hook系统主要功能是通过拦截windows API调用,将应用程序将要调用的API重定向,改写应用程序的PE头部,使得应用程序调用自定义的代码段,改变了应用程序执行流程,进而实现了对应用程序调用API的监管和控制。本文根据功能将API Hook系统设计为两个工作模块:Hook Driver,Hook Server。Hook Server功能是将Hookdriver注入到目标进程中,使其运行在目标进程的内存中。Hook Driver负责具体的API拦截任务,实现具体的监测和控制功能。一旦目标进程调用被监管的API,Hook Driver就会跳转到我们自定义的API,实现预期功能。   实验论证了本文提出的方法是可行的,在实际应用程序标注中,API Hook系统完全能够准确完备的标注数据,建立可信的参考数据集。
其他文献
石油行业价格逐年下降,石油企业面临现金流紧张困境,财务绩效不容乐观,需进一步加强现金流管理工作.基于此,文章以大型石油企业财务报告为样本数据,通过多元回归分析方法探究
疾控机构财务管理是疾控机构管理的重要组成部分,必须适应疾控机构的长远发展.本分分析了疾控机构财务管理存在的主要问题,并提出了改进的途径和方法,以期能够为做好此类工作
内部审计质量控制是科研院所内部审计作用充分发挥的前提,也是科研院所审计工作效率、工作水平提升的关键.因此,文章以科研院所内部审计质量控制为研究对象,阐述了科研院所内
随着人类社会的进步和科技水平的提高,在生产和生活的多种领域产生的数据越来越多形成了海量数据,而这些海量数据的背后往往隐藏着行业的重要规则,因此要挖掘出这些重要的规
我国市场经济的发展导致循环经济越来越重要,笔者在本文对循环经济视角下国有企业成本管理进行进一步的探讨,希望对促进我国经济的发展,可以起到有利的作用.
不测风云掠巴蜀,惊天横祸袭汶川。“5·12”四川发生的特大地震,举国震惊,世人瞩目。根据中央军委和胡主席的命令,济南军区45000余名官兵疾赴灾区,执行抗震救灾任务。为及时
句法分析是自然语言处理的一个关键技术,它对于语义分析、机器翻译、信息检索和自动文摘等有着极其重要的意义。所谓句法分析就是指对句子中词语的结构和语法功能进行分析,其
论文是科研活动的重要基础资源。电子化的论文资源分散于各种在线文献数据库中,它们的检索界面和显示结果各不相同,不利于科研人员高效地获取所需的论文,也不利于科研团队积累和
Web信息量急剧增长,如何能方便有效地从大量Web网页中获取准确有用的信息是人们目前的迫切需求,Web信息抽取正是为满足这一需求而出现的研究领域。Web信息抽取技术已经有10多
本文以大数据时代对财会发展为主题展开论述,首先分析了大数据时代对财会发展的影响,然后针对大数据时代财会发展策略进行了分析探讨.