基于windows可执行文件的免疫系统的研究

来源 :石家庄铁道学院 石家庄铁道大学 | 被引量 : 0次 | 上传用户:lomina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,计算机病毒越来越猖獗,计算机安全越来越受到人们的重视。而随着病毒在网络上的飞速蔓延,传统防御病毒的手段和工具显示出越来越多的缺陷。其中最关键的问题是传统方法无法准确检测病毒尤其是未知的病毒。现有计算机反病毒软件虽然在对抗病毒方面发挥了巨大的作用,但是仍有不尽人意之处,尤其是对付未知病毒缺乏足够有效的方法。 Win32PE病毒是Windows系统下技巧性很强的病毒,主要感染PE格式的可执行文件。笔者对PE格式进行了详细研究,总结了此类病毒用到的相关技术,如重定位、如何获取API函数地址等。通过大量病毒和染毒文件的剖析,笔者提出了一种专门针对PE文件的病毒的免疫系统——PEISM,并对该系统进行了研究和实现。 本文的主要研究概括如下: (1)剖析了Windows下的可执行文件格式,尤其是PE文件格式,并研究了PE文件格式和WIN32病毒的关系,以及PE文件病毒的特征。 (2)提出了基于PE文件的免疫系统模型,并对模型的基本原理、总体结构和该系统中用到的主要算法进行了详细的阐述。 (3)对该系统进行了部分实现。包括PE文件浏览器、文件加外壳、自动检测以及疫苗库的实现等。
其他文献
项目级现金流(Cash Flow)是指工程项目资金的流入和流出,贯穿于项目的每个活动,决定了项目的价值创造,而净现值(Net present Value,NPV)能全面反映调度过程中发生的现金流入和流
基于移动代理的入侵检测系统因其所具有的动态、灵活、自适应的系统结构以及良好的协同性和扩展性等优点使其成为入侵检测领域的一个研究热点。目前已经有许多实验性的基于移
双语翻译是跨语言文化交流的桥梁,双语词典是双语翻译的重要工具,也是外语学习研究的重要资源。由于词典编纂工作一直以来都是耗时耗力的大工程,加上中英两种语言发展速度较快,大
人口领域的信息化建设是电子政务建设的重要内容,也是解决人口这一影响人类可持续发展问题的基础,人口是社会的主体,各业务领域的信息系统最终需要人口信息系统的支持。传统
受软件危机影响,人们越来越关注软件系统的开发效率和开发成本。随着软件规模的不断扩大,对于软件开发方法的研究,从只集中于单个产品转移到集中于一个产品族的设计与生产;从只集
无线AdHoc网络指的是由若干带有无线收发信机的节点构成的一个无中心的、多跳的、自组织的对等式通信网络,它可以不依赖预先存在的网络基础设施而快速展开,自适应的组网,各节点
随着无线网络技术的发展,彩信已经成为目前社会交流娱乐的一种主要方式。2006年是中国移动公司的彩信业务推广年。一个彩信用户定制业务是否成功主要决定于SP和彩信中心关于
近年来,随着实时多媒体数据的业务量不断增大,人们对网络在带宽、性能、覆盖范围等方面的需求的日益提高。面对这些新的挑战,IEEE 802.16无线城域网技术以其经济便捷、运行维
目前在无线网络环境中,移动IP是众多支持主机移动的方法中较受到研究者青睐的,然而在移动IP中依然存在一些问题没有很好地解决,如三角路由就是一个突出的问题。在这篇论文中,我们
信函自动分拣是机器视觉技术的应用,是邮政自动化的一个重要环节,它直接决定了邮政是否能够实现自动化,是否能满足日益增加的信件处理需求。信函自动分拣涉及到很多机器视觉技术