Windows PE文件保护技术研究与实现

来源 :四川师范大学 | 被引量 : 0次 | 上传用户:kcj321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WindowsPE文件是Windows操作系统下可执行文件的主要文件格式,针对PE文件类型的病毒的隐蔽性强、破坏巨大、变种多的状况,本论文深入探讨了PE文件型病毒的防治技术。计算机病毒严重地威胁到我国的信息安全,给我国造成了严重的经济损失,对人们的隐私权产生严峻的挑战,本论文目的旨在研究PE文件保护系统的实现方法,进行深入的信息安全理论的探讨,追踪当前计算机信息安全技术的前沿热点,提出解决PE文件被感染的解决方案。 本论文首先介绍了PE文件保护技术的研究的意义,分析了当前国内外研究现状,在深入地研究了PE文件结构的基础上,结合PE病毒的破坏原理,系统地提出了重构法防止PE文件病毒的方法,对PE文件实行免疫法进行保护的方案的设计与实现,根据实时对未知病毒的可疑操作进行拦截的需要,采用内核文件驱动过滤技术设计和实现了对PE文件病毒的检测和阻断、被破坏数据恢复的文件实时监控的保护方案和设计。最后就实验结果与主流杀毒软件进行了比较分析。具体包括以下几个方面: 第一,从PE文件结构入手分析结构特征,结合PE病毒的设计原理和破坏机制,提出了针对PE文件结构进行重构的病毒保护技术,结合PE病毒感染机理,提出了对PE病毒的防止注入的办法,并具体地进行了实现。 第二,从病毒实时监控的角度出发,提出了文件实时过滤技术的解决方案,本方案根据制定的文件保护策略实时拦截文件的读写请求,区分普通文件和PE文件类型,记录可疑进程的进程号、进程名、路径信息,由病毒检测模块来进行分析,然后对病毒的具体的文件和系统注册表等破坏进行恢复。设计了系统的自身的保护模块,包括自启动和三线程的实现。 最后,系统选择了有代表性的样本进行了测试,通过对比当前的主流杀毒软件,验证了系统的可靠性,并对系统的后续阶段的开发进行了展望。
其他文献
随着Internet的快速发展,Web上的信息量越来越大,为了帮助人们在浩如烟海的互联网中查找信息,搜索引擎应运而生并得到了快速发展。然而,由于人们对信息的需求越来越专业化、
近年来,医疗仪器技术发展非常迅速,在人类的健康检测,疾病辅助诊治方面发挥了重要的作用。特别是医疗B超,因其无创伤,无痛苦,无辐射等诸多优点,被广泛应用于医疗诊断。本文针对当前B
随着在线社交网络的高速发展,社交网络平台(如Twitter,Facebook.人人网,微博等)近几年迎来了爆炸式增长,社交网络已经深入到人们日常生活中的方方面面。人们在社交网络上与人
互联网的不断发展使其面临着越来越多的网络安全威胁,如何实时准确地检测复杂网络威胁行为是当前亟需解决的关键技术问题。基于警报关联的网络威胁行为检测技术因其与网络上大
随着信息技术的发展,人们需要对大量的文本资源进行有效的组织,以利于主题发现、信息检索等。于是,文本聚类技术应运而生,它是自然语言处理领域的重要课题。文本聚类技术的研
经过长期的信息化建设,使企业和组织内部产生了大量遗留系统,这些系统在实施过程中缺乏系统性、一致性考虑,因而产生了大量异构信息。这些信息无法进行有效的共享和交换,导致
随着计算机网络技术与数据库技术的发展,在线无纸化考试系统因其公正性、准确性、灵活性、及时性以及方便性等特点,已成为目前国际上普遍采用的一种考试和认证方式。本系统的
随着信息化时代的来临,大量数据的产生和收集导致信息大爆炸,数据挖掘技术已成为现在计算机科学的研究热点。聚类分析是数据挖掘中一种重要的挖掘任务和挖掘方法,使得聚类算
随着罐形容器的普遍使用,其安全性能和缺陷检测方法越来越受到社会各界的关注。研制开发一种高性能快速、可手持操作、便于进行数据处理和实时检测的罐形容器缺陷检测系统,具
视觉感知一直是科学研究中吸引人们已久的问题之一。如何设计、制造能够像人类视觉系统一样高速而又有效的方式处理视觉信号的系统,一直以来是人类追求的梦想。虽然随着科学