面向开源程序的特征码免杀与主动防御突破研究

被引量 : 0次 | 上传用户:junyi2050
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过对于目前互联网中的病毒泛滥状况调查,发现所有恶意程序中木马占了较大的比例。而目前的各种杀毒软件在针对新的变种病毒的查杀能力非常有限。在这一点上值得进一步进行研究。本文通过对于目前互联网中恶意程序比例最高的木马进行分析,归纳总结出木马的危害性与特征,有助于用户进行普通防范。同时也对于目前使用最为广泛的一款开源木马实战分析,通过实验了解木马的配置过程与植入时的行为操作,包括注册表,系统服务中的修改与添加。另一方面,通过对于杀毒软件查杀机制的研究,分析杀毒软件特征码查杀与主动防御的工作原理,找到可以被利用的突破点。针对特征码的单一性与可变性差的特点,修改源码,改变编译后代码的二进制串,绕过特征码查杀。针对于主动防御中API挂钩与虚拟机查毒原理,使用Windows命令方法替代原来API写注册表与创建系统服务的方法,并使用反虚拟机查毒技术,规避杀毒软件虚拟机沙盒技术,从而达到绕过杀毒软件的主动防御查杀。最后,对于目前最流行的“云查杀”机制进行了分析,并通过实验提出了规避“云查杀”的方法,通过实验仿真表明了该方法具有良好的效果。本文的研究目的并不是为了使更多的病毒程序泛滥于互联网中,而是希望通过对于站在杀毒软件对立面的研究,能够对与杀毒软件的弱点与不足有所分析,并为今后杀毒软件更人工智能地工作提出启发性的思路。
其他文献
改造了C6150车床的纵向与横向进给机构,采用了齿轮传动及滚珠丝杠螺母副,驱动执行元件采用了直流伺服电机,电机驱动采用美国专用芯片LM629及LMD18200PWM专用电路。微机控制系
微颗粒的研制已成为当今高新技术中的一个热门领域。超临界流体结晶技术拥有一些传统技术不具备的优点,可以不造成或减少环境污染,是一种新的、很有发展前景的绿色微颗粒制备技
城市用水和工业废水处理工艺中,混凝过程(混合、凝聚、絮凝)是应用最普遍的关键环节之一,强化混凝研究的重点在于使用高效低毒絮凝剂,虽然对絮凝剂的研究已有很多,但对絮凝剂分子
配电系统是电力系统的重要组成部分,担负着直接向电网终端用户提供电能的重要任务。配电系统在网络结构和运行方式上与传统输电系统具有明显的区别,如配电系统具有辐射状结构
人脸识别是近二十年来模式识别中的一个重要课题,近年来人脸识别系统已经可以较为准确的在某些限定的条件下对人脸进行识别,随着应用范围的不断扩展,受到越来越多企业和单位
目的:观察消渴平合剂对初发2型糖尿病胰岛素敏感性的影响及机制。方法:78例初发2型糖尿病患者随机分为试验组与对照组,在常规降糖药物治疗的基础上,试验组加用消渴平合剂,治
风险评估是在工业活动中,人们在从事危险活动时凭直觉的判断力。直觉的风险评估在管理相对较为频繁的事故时很有效。随后人们又发展了这种能力,就是评估一般生活中的危害,并靠直
目的:观察舒肝平逆方治疗反流性食管炎的临床疗效。方法:将114例反流性食管炎患者分为两组,治疗组76例采用舒肝平逆方为基本方辨证加减治疗,对照组38例采用西药治疗。结果:总
航天科研单位是典型的军工企业,在项目研制生产时一直遵从“保成功”的科研生产原则,这种理念在我国计划经济体制下,有力的促进了我国航天事业的发展,为维护国家利益发挥了积
柏连松教授认为肛肠病病因多以风、热、燥、湿为主,对痔、瘘、裂等肛肠病及其术后创面采用湿热敷疗法,并结合辨证用药,以清热利湿、活血止痛,促进创面愈合,疗效较好。并附验