指令级恶意代码动态监控平台的研究与实现

被引量 : 0次 | 上传用户:wanfan001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络安全领域越来越受到人们的关注和重视。在该领域中,恶意代码的威胁日趋严重,而新的恶意代码又层出不穷。因此,恶意代码分析技术的研究意义重大。恶意代码分析技术主要有两大关键技术,即行为监控技术和行为分析技术。行为监控技术是行为分析甚至恶意代码分析的基础,它为行为分析提供了重要信息和数据源。当前研究或已采用的主要监控技术有虚拟机仿真,API挂钩以及API跟踪等。虚拟机仿真实现复杂,且资源消耗很大,而后两者隐蔽性较差,难以躲过当前各种恶意代码的反分析、反调试技术。同时,传统的行为分析技术往往采用人工手动方式。因此当前迫切需要具有高效、可靠的恶意代码自动化分析系统。在这种契机下,本文主要探索一种易于进行自动化分析的恶意代码行为监控方法,研究如何提供一个高效、隐蔽、安全的恶意代码动态监控平台。该平台主要提供一组相关接口,供恶意代码自动化分析系统调用,进行二次开发,从而完成恶意代码分析,为普通用户和网络安全专家提供强有力的分析工具。本文首先结合当前分析技术,提出基于二进制程序的动态执行监控技术,它利用代码切片技术对二进制程序切片处理,不依赖于对汇编指令的模拟执行,具有快速的执行效率;在研究已知恶意代码各种自保护技术和反分析、反调试技术的基础上,设计具有隐蔽性的调试引擎,以利于整个监控平台的隐蔽性,并提供有效地监控机制;研究实现一个操作系统资源级虚拟执行环境,它提供一个满足计算机故障容忍和入侵容忍的,轻量级地真实且隔离的可执行环境;根据上述各种技术和设计思想,实现了恶意代码动态监控平台。文章最后给出了对该平台的实验和测试分析结果。测试结果表明,该平台基本达到了预期目的,为恶意代码分析提供了基础。在本课题中,作者参与了课题的理论研究及分析工作,并负责该平台的系统架构设计及模块接口设计,合作完成系统的详细设计,并独立完成基于代码切片的指令级虚拟执行引擎CSXE以及进程通信IPC模块的设计与实现。
其他文献
太赫兹波(1THz=1012Hz)是介于微波与红外波段之间的电磁辐射,在光学中称之为远红外辐射。已有的研究表明,太赫兹波具有诸多特性,在物理、化学、生物医学、通信、安全检测、质
针对聚甲醛由于合成中残留催化剂及不稳定端基导致其热稳定较差的问题,采用胺对聚甲醛进行处理,并考察了胺种类、胺处理工艺及水用量对聚甲醛热稳定性能影响;采用等温热质量损失
<正>在教学过程中,部分学校原有的小排球教学内容过多地强调了排球技能学习,忽视了技能在具体情境中的运用。在面向全体学生教学时,学生往往缺乏对排球的整体理解和建构,学习
运用文献资料法、问卷调查法、数理统计法、逻辑分析法对健身俱乐部私人教练的市场需求进行了调查,对地方高校体育专业毕业生与私人教练这一职业的吻合度进行了分析.结果显示:目
随着经济全球化以及教育国际化,对国际型人才需求越来越多,中外合作办学应运而生。目前,我国中外合作办学数量高达1000多个,对培养国际型人才起到积极的作用,但是仍存在大量
目的:通过对血脂水平、抗氧化能力与免疫能力以及营养素摄入量的调查,了解养老机构老年人身体健康状况以及营养素摄入情况,分析两者的关系。方法:健康状况:对青岛市两所养老
目的:观察通过X线片定位下电针治疗第3腰椎横突综合征的临床疗效。方法:选取第3腰椎横突综合征病患者60例,随机分为2组,X线片定位组30例,压痛点定位组30例。X线片定位组,是指
每个数学结论都有其成立的条件,每一种数学方法的使用也往往有其适用范围,在我们所遇到的数学问题中,有些问题的结论不是唯一确定的,有些问题的结论在解题中不能以统一的形式
西蒙娜·德·波伏娃是女性解放运动的先驱之一。波伏娃的女性主义思想主要是通过对女性真实处境的考察,提出了女性处于第二性、处于他者地位的观点。在波伏娃看来,自我与他者
随着我国司法改革的日益推进,法律职业问题越来越受到人们的重视。通过构建我国的法律职业共同体来推进司法改革,实现法治现代化,已成为法律界的基本共识。本文通过对英国普