面向恶意代码分析的二进制组件提取关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:aquabluesky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络攻击事件频发,造成的危害越来越大,新型恶意代码的发展又进入到新的高峰期,日益严重的网络安全问题不仅使普通用户和企业遭受到巨大的经济损失,更给国家安全带来了严重的威胁。随着网络威胁进入到APT时代,复杂的代码结构、多样化的行为特征和精巧的逃避分析策略使得现有的恶意代码分析技术面临新的挑战,针对新型恶意代码的分析技术更加成为网络安全领域的研究热点。新型恶意代码结构复杂、功能多样,代码量大,利用传统方法进行行为分析的准确率和效率很低。针对完整代码样本的分析既不能保证分析结果的准确性,同时也增加了分析的难度,因此针对恶意代码的核心算法与关键功能的分析成为应对新型恶意代码的有效方法,二进制组件(Binary Gadget)的定位与提取技术是实施这种新型行为分析的关键。二进制组件是从原始恶意代码样本中提取出的实现特定关键功能的代码片段。通过二进制组件的定位与提取可以有效简化恶意代码分析的过程,使得针对核心算法和关键功能的分析过程脱离原始复杂的代码样本,有效地弥补了静态分析准确率低和动态分析实现难度大的不足。本文针对新型恶意代码分析中存在的问题,围绕恶意代码执行监控和二进制组件构建两方面内容展开深入研究,本文主要工作和创新点如下:本文首先从二进制代码行为分析的角度入手研究精细化的行为执行监控技术。本文采用动静态结合的行为分析方法,基于DECAF平台实现恶意代码执行的全系统监控,获取API调用过程、指令执行序列和内存状态等关键信息。结合IDA Pro等工具的静态分析结果构建API行为知识库,利用API函数的调用序列挖掘恶意代码的典型行为特征。其次,研究代码片段提取和二进制组件构建技术。基于行为执行监控的结果提出了针对核心算法和关键功能的代码片段定位和二进制组件的提取方法,以达到恶意代码隔离分析与功能重现的目的。提出了语义推导和接口识别的关键算法,给出了参数符号化和地址重定位这两个关键问题的解决方案,并以内联汇编的方式构建二进制组件。通过实验验证了二进制组件构建流程的有效性和正确性。最后,基于以上关键技术和方法,设计实现了一个代码执行监控与二进制组件构建的原型系统,以可视化的方式展示了代码执行监控与二进制组件构建的过程。针对典型的恶意代码行为选取合适的样本进行了组件的构建和功能的验证,测试表明,该系统能够有效的工作,具有一定的实际应用价值。
其他文献
本文首先对当代文学作品主题的创作形式进行了阐述,并对文学作品主题与内涵中人性美的呈现方式进行了分析。通过对《平凡的世界》这一我国当代文学经典作品的解读与研究,系统
准点市上午7点30,紫蓝色的天空已经明亮了起来,一辆显示着“夏夏,出发时间7:31:22”的通勤车已准时到达,夏夏坐上球形车厢,下一秒,就消失在巨型交通管道的另一头。  夏夏早已习惯四周转瞬即逝的色块,她麻木地看着通勤车上学校传来的今日时间表。  “7:40:00进教室  7:40:30上课  8:20:00下课  8:20:09喝50ml水  8:20:20去厕所  8:22:00和同学简单交流
期刊
为了满足分布式网络环境中的各种新的应用需求,需构造一种新的可以支持多对多的通信方式的加密机制,进而替代传统的仅能支持点对点的加密方式,这样就能够使得大量的数据可以
理性密码协议(Rational Cryptographic Protocol)是一个相当新的研究领域,属于算法博弈理论的一个分支。其主要目的是基于博弈论的语言和工具,为安全多方计算问题提供一种新
摘 要:老舍,原名舒庆春,字舍予,是中国现代文学史上杰出的语言大师。他的文学观,他幽默风趣的语言,文学作品的人性化都为人所称颂。老舍作品里独有的京味儿特色更是人们所欣赏研究的,他自然流畅的表达,将北京话凝练成文学语言,又合乎语法规范,大大推动了中国现代文学语言的大众化。本文选取老舍的《茶馆》为研究对象,从音节结构,儿化音,尊称,句调和这几个方面浅层分析一下《茶馆》的京味儿特色。  关键词:节律;儿
摘 要:中国现代文学在沿袭中国古代文学的自然精神方面具有开创性,植根于受中国传统文化精神熏陶和受西方反现代思潮影响的中国知识分子的血液里,他们的文学作品中对于自然精神进行了很好的融合。本文就自然精神在中国现代文学作品中的表现进行分析和讨论,这种讨论有助于从整体上了解现代文学的特征,把自然精神有效融合在现代文学中,从宏观上认识现代文学乃至人类进程中的绵延不绝的自然精神。  关键词:现代文学;精神立场
人体免疫系统能够在没有任何先验知识的情况下,有效地识别并清除病毒、细菌等潜在威胁,保护人体免受侵害。近年来,受到免疫原理的启发,模仿免疫系统的网络安全技术得到了广泛
中间件系统、操作系统和数据库系统是计算机科学领域内的基础技术,很多应用系统都使用到了中间件系统或者中间件系统的概念。消息中间件是中间件技术的发展热点,它作为一个消
6月13日,中央电视台台长赵化勇会见了美联社总裁兼首席执行官托马斯·科利一行。赵化勇台长指出,中央电视台与美联社之间一直保持着良好的合作关系,双方应继续保持紧密联系,
女性是郁达夫作品中不可或缺的部分,女性形象也风格各异。但是,郁达夫深受传统文化影响,残存着封建男权意识,缺乏开放的女性解放意识。因此郁达夫笔下的女性形象,没有深刻的