论文部分内容阅读
WindowsPE文件是Windows操作系统下可执行文件的主要文件格式,针对PE文件类型的病毒的隐蔽性强、破坏巨大、变种多的状况,本论文深入探讨了PE文件型病毒的防治技术。计算机病毒严重地威胁到我国的信息安全,给我国造成了严重的经济损失,对人们的隐私权产生严峻的挑战,本论文目的旨在研究PE文件保护系统的实现方法,进行深入的信息安全理论的探讨,追踪当前计算机信息安全技术的前沿热点,提出解决PE文件被感染的解决方案。
本论文首先介绍了PE文件保护技术的研究的意义,分析了当前国内外研究现状,在深入地研究了PE文件结构的基础上,结合PE病毒的破坏原理,系统地提出了重构法防止PE文件病毒的方法,对PE文件实行免疫法进行保护的方案的设计与实现,根据实时对未知病毒的可疑操作进行拦截的需要,采用内核文件驱动过滤技术设计和实现了对PE文件病毒的检测和阻断、被破坏数据恢复的文件实时监控的保护方案和设计。最后就实验结果与主流杀毒软件进行了比较分析。具体包括以下几个方面:
第一,从PE文件结构入手分析结构特征,结合PE病毒的设计原理和破坏机制,提出了针对PE文件结构进行重构的病毒保护技术,结合PE病毒感染机理,提出了对PE病毒的防止注入的办法,并具体地进行了实现。
第二,从病毒实时监控的角度出发,提出了文件实时过滤技术的解决方案,本方案根据制定的文件保护策略实时拦截文件的读写请求,区分普通文件和PE文件类型,记录可疑进程的进程号、进程名、路径信息,由病毒检测模块来进行分析,然后对病毒的具体的文件和系统注册表等破坏进行恢复。设计了系统的自身的保护模块,包括自启动和三线程的实现。
最后,系统选择了有代表性的样本进行了测试,通过对比当前的主流杀毒软件,验证了系统的可靠性,并对系统的后续阶段的开发进行了展望。