Khóa Luận Tốt Nghiệp: Phát Hiện Phần Mềm Độc Hại Bằng GNN và Pháp Chung Bộ Nhớ

2024

96
0
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: GIỚI THIỆU ĐỀ TÀI

1.1. Mục tiêu nghiên cứu

1.2. Phạm vi nghiên cứu

1.3. Phương pháp thực hiện

1.4. Tình hình mã độc hiện nay

1.5. Giới thiệu các nghiên cứu liên quan

2. CHƯƠNG 2: PE FILE LÀ GÌ?

2.1. Cấu trúc cơ bản của PE

2.2. Neural Network trong Malware Detection

2.3. Graph Neural Network là gì?

2.4. Lý thuyết đồ thị trong GNN

2.5. Tính toán trên đồ thị

2.6. Memory Forensics

2.7. Memory Dump là gì?

2.8. Data structures và attacks

2.9. Process Analysis

3. CHƯƠNG 3: PHƯƠNG PHÁP THỰC HIỆN

3.1. Hướng tiếp cận đầu tiên

3.2. Xây dựng công cụ trích xuất tiến trình từ Memory Dump

3.3. Biểu đồ psscan từ Volatility

3.4. Sử dụng Volatility 3 như thư viện để xây dựng công cụ

3.5. Sử dụng Virustotal để phát hiện malware

3.6. Hướng tiếp cận thứ 2

3.7. Mô hình sử dụng

4. CHƯƠNG 4: HIỆN THỰC VÀ THỰC NGHIỆM

4.1. Hướng tiếp cận thứ 1

4.2. Công cụ trích xuất tiến trình từ Memory Dump

4.3. Tìm kiếm mã độc từ các tiến trình

4.4. Hướng tiếp cận thứ 2

4.5. Kiến trúc tổng quát

4.6. Xử lí dữ liệu cho mô hình GNN

4.7. Xây dựng, huấn luyện và đánh giá mô hình GNN

4.8. Kết quả huấn luyện

5. CHƯƠNG 5: HƯỚNG PHÁT TRIỂN

REFERENCES

DANH MỤC HÌNH

DANH MỤC BẢNG

DANH MỤC TỪ VIẾT TẮT

TÓM TẮT KHÓA LUẬN

Tài liệu có tiêu đề "Phát Hiện Phần Mềm Độc Hại Bằng GNN và Pháp Chung Bộ Nhớ" trình bày một phương pháp tiên tiến trong việc phát hiện phần mềm độc hại thông qua việc sử dụng mạng nơ-ron đồ thị (GNN) và các kỹ thuật pháp chung bộ nhớ. Bài viết nhấn mạnh tầm quan trọng của việc phát hiện sớm mã độc trong bối cảnh an ninh mạng ngày càng phức tạp, đồng thời cung cấp cái nhìn sâu sắc về cách mà GNN có thể cải thiện độ chính xác và hiệu quả trong việc nhận diện các mối đe dọa.

Để mở rộng kiến thức của bạn về lĩnh vực này, bạn có thể tham khảo thêm tài liệu "Nghiên cứu phương pháp phát hiện mã độc dựa trên hành vi sử dụng học máy", nơi bạn sẽ tìm thấy các phương pháp khác nhau trong việc phát hiện mã độc dựa trên hành vi. Ngoài ra, tài liệu "Khóa luận tốt nghiệp kỹ thuật phần mềm sử dụng kỹ thuật phân tích chuỗi mã lệnh để phát hiện phần mềm độc hại không xác định" cũng sẽ cung cấp cho bạn cái nhìn sâu sắc về cách phân tích mã lệnh để nhận diện phần mềm độc hại. Cuối cùng, bạn có thể tìm hiểu thêm về "Khóa luận tốt nghiệp an toàn thông tin một nghiên cứu trong việc phát hiện mã độc android dựa trên mô hình học sâu đa phương thức", tài liệu này sẽ giúp bạn hiểu rõ hơn về các phương pháp phát hiện mã độc trên nền tảng Android.

Mỗi liên kết trên đều là cơ hội để bạn khám phá sâu hơn về các phương pháp và công nghệ trong lĩnh vực phát hiện phần mềm độc hại, từ đó nâng cao kiến thức và kỹ năng của mình.