恶意代码动态分析系统的设计与实现

被引量 : 0次 | 上传用户:tongys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码和网络攻击日益频繁,造成的危害越来越大。为了提高对恶意代码造成的网络攻击的应急响应速度,我们必须对恶意代码的攻击行为做出快速分析并且设计和实现一个分析系统来达到此目的。在本文中,作者首先对各种恶意代码分析工具进行了比较,然后对网络攻击的特点、恶意代码的分类、恶意代码所利用的攻击方法及原理、恶意代码的分析方法进行了分析与研究,基于上述分析工作和结果作者设计并实现了一个恶意代码动态分析系统。该系统的主要功能是对恶意代码的攻击行为进行自动化分析,该系统采用的分析方法是一种恶意代码的动态分析方法,该系统具有以下特点:1)实现了恶意代码分析流程自动化,包括攻击信息收集、攻击信息分析和攻击恢复的自动化。2)收集较全面的攻击信息。3)实现了对恶意代码的多种自启动技术的检测。4)实现了检测一种在注册表中进行信息隐藏的攻击技术和几种进程隐藏的攻击技术。5)攻击报告可视化显示。6)通过虚拟机技术防止攻击扩散。7)能够检测到一些新出现的恶意代码。该系统对2005年3月至2005年10月CCERT收到的100多个恶意代码进行了实验和分析,可以得出以下结果:1)恶意代码采用的技术手段。2)恶意代码的攻击目标。3)攻击技术的一些发展趋势。4)攻击技术的一些特点。
其他文献
作为同人类生存与健康息息相关的医药产业,“如何用‘人类、自然、社会协调发展’的原则重新认识和改造传统的发展模式”,“如何在中国现代化进程中走出一条科技含量高、经济
本试验采用三种配合饲料(分别称为饲料I、饲料II、饲料III)的不同系列(0#、1#、2#、3#等)对凡纳滨对虾进行为期105d的全程饲养试验,以探讨系列配合饲料对其生长、成活率、饲
<正>隶书始于秦代,是由篆书简化、演变而成的一种字体。在石头上刻字,秦代谓刻石,汉代始称碑。刻铜墨盒始于晚清,文字墨盒是刻铜墨盒的主要一项,内容多为警句、格言、名诗、
人是万物之灵,人最宝贵的是生命。生命是教育的原点和归宿,教育是直面生命、提升生命质量的事业,因此,让生命健康成长,使生命更加丰盈、人生更加幸福,是现代教育的责任。然而,反观我
数据挖掘技术是一门运用了人工智能、机器学习、统计学等多个领域理论和技术的新兴交叉学科,可以为企业提取隐含在大量历史数据中,但却潜在有用的信息和知识,从而为决策的制定提
随着现代科学技术的迅猛发展以及全球经济一体化趋势的加强,各国都面临着前所未有的机遇和挑战。现代物流作为一种先进的组织方式和管理技术,被广泛认为是企业在降低物资消耗,提
为了解决基础设施建设快速发展的需要与基础设施建设资金相对短缺的矛盾,促使基础建设事业快速发展以带动国民经济的快速发展,我国积极鼓励采取合资、合作、合股、独资和BOT、T
目的:观察异帕米星(isepamicin)对细菌感染的治疗效果和体外抗菌活性。方法:按美国NC-CLS药敏纸片扩散法检测123株临床分离菌对异帕米星和其他17种抗生素的敏感性。41例次(36例)细菌
医药制造业作为高技术产业,科技创新是其核心竞争力,尤其是中国加入WTO以后,市场对外开放,专利技术保护得到加强,使得长期靠仿制药品维生的我国制药企业不得不加强研发创新。
不良资产问题是我国经济和金融体制改革中的一个重要问题。尤其是东南亚国家爆发了由于不良资产引发的金融危机之后,我国虽然没有受到太大波及,但是我国金融部门存在的巨额的不