【摘 要】
:
当前恶意软件数量呈井喷式增长,但其中的大部分并非新生的恶意软件,而是在原始恶意家族的基础上进行一系列异构变换而产生的变种。在这些异构变换处理中,模糊化是较为常用的
论文部分内容阅读
当前恶意软件数量呈井喷式增长,但其中的大部分并非新生的恶意软件,而是在原始恶意家族的基础上进行一系列异构变换而产生的变种。在这些异构变换处理中,模糊化是较为常用的方法,本文将重点对其进行讨论。模糊即是故意混淆代码,通过掩盖其目的或者它的逻辑来防止篡改,阻止逆向工程。代码模糊技术被大量应用于恶意代码中。通过对现有恶意代码进行修改,恶意代码的字节序列被模糊化,基于签名的原始静态检测技术越发难以满足反病毒检测工作。本文在大量分析恶意程序样本的基础上,深入研究恶意代码现有的分析技术,提出了基于目标程序Windows API流程图的恶意代码检测系统(本文称之为ACS),并给出实验分析结果。本文主要完成了以下工作:1.提取和构建特征知识库。对样本集进行分析得到行为报告,对样本进行反汇编,然后提取出汇编命令中调用的Windows API,并将调用集映射为二元组,再构建二元组矩阵,并以此矩阵作为其特征。将所得到的样本的Windows API调用信息添加到数据库,在这步中对API调用信息进行映射处理,将调用信息抽象化为对象和操作共同标识的二元组,构建恶意样本特征知识库。2.基于目标程序Windows API流程图的恶意代码检测方法的设计与实现。本文提出的检测方法提取了程序的语义层面的信息,一定程度地克服了原始的静态检测方法的缺陷,与基于字节序列签名反病毒检测技术相比具有一定的优势。
其他文献
统筹回顾新能源的研究进展和主题发展,追寻世界研究格局的变化轨迹,比较中国与主要竞争对手的研究并提出针对性建议。研究发现,新能源的研究有明显的阶段性和社会—技术范式
异地分布式协同开发已经成为大型复杂产品开发策略的一部分,复杂产品在动态环境下,针对不同团队的技术水平、专业方向、所在的地理位置等外部条件进行实时任务分配这一问题,
西铭矿8#煤顶板为石灰岩顶板,平均厚度3.08 m左右。回采过程中,经常会出现机尾采空区悬顶面积大于2×5 m2的情况,顶板及上覆岩层的重量施加到煤柱上,导致煤柱变形严重。
目的探究回、汉族三种上消化道肿瘤(食管癌、贲门癌、胃癌)患者ABO血型的分布以及其与肿瘤的关系,为肿瘤的诊断与评估提供理论依据。方法选取于2003年1月1日-2012年12月31日
摘要:文章主要研究了超大型油罐火灾定点报警的方法,分析了现阶段存在的三种油罐火灾报警方式,明确了各自报警方式的优缺点,随后针对现有报警技术的不足,设计了基于光纤光栅技术的新型油罐火灾报警系统。系统主要包括:传感探测器平台、数据分析平台和联动控制平台。通过实时探测分析,系统可实现初期火灾预警和定点报警的目的,从而提高石化罐区的监测水平。因此,推广基于光纤光栅的火灾报警方式及构建相应的分区动态火灾监测
以贵州省毕节市百里杜鹃管理区为例,采用2008—2018年旅游-经济-人口系统的相关数据,利用有序加权平均算子方法计算三个系统历年的综合得分,构建三系统之间的耦合度和协调度
针对现代学徒制人才培养模式比较模糊,各项制度不是很完善的现状,提出一种现代学徒制人才培养模型,能够使学生学习的兴趣得到提升,学习的主动性增强,社会适应性明显提升。此
近年来我国未成年罪犯占当年刑事罪犯总数的比例逐年下降,但是出现了低龄化、暴力化、侵害后果严重化等倾向,引起各界人士的重视。究其原因,道德教育不力是重要的一方面,具体
2012年《刑事诉讼法》中加入技术侦查措施一节,引起了法学理论界的巨大反响,有学者赞成,有学者反对,但已经挡不住技术侦查成为法定侦查措施的步伐。赞成者大多认为技术侦查被默许