基于恶意代码API的静态检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ahyiahyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,利用电脑进行办公在人们生活中变得越发的普遍。同时伴随着网络金融的迅猛发展,数据安全以及个人信息隐私的保护越发受到大众的关注。然而,以病毒和木马为主要代表的一系列恶意代码在不断地威胁着人们的数据安全。目前,恶意代码主要影响的操作系统仍然是微软开发的Windows操作系统。同时,针对恶意代码的检测方法也在不断地发展。其中,如何快速高效地对恶意代码进行检测一直是研究的热门方向。本文通过对恶意代码在信息获取、启动以及反检测等方面的关键技术进行分析研究。将动态行为检测的思路应用在静态检测中,并综合传统静态特征分析方法,对恶意代码在静态环境下进行快速高效的检测。本文在Windows系统下进行了基于恶意代码API的静态检测技术研究,包括:1.将动态分析的思路应用于静态分析的检测中,提出了改进的静态恶意代码特征分析方法,其主要特点为通过构建特征库的形式来实现行为特征的静态分析。通过前期对恶意代码关键技术的分析归纳,提取得到恶意代码的敏感API。通过构建特征库的形式保存敏感API特征,并在检测时用于对样本API特征进行匹配。将匹配结果作为样本的部分特征。通过加入该特征,实现了传统行为分析对于未知恶意代码的高识别度以及静态分析的快速和安全性的优势的结合;2.设计并实现了基于恶意代码API的静态检测模型,并进行了相关性能测试分析。从特征选取、分类器选择等方面对结果的影响进行了比对分析。对本文设计的模型进行了性能测试。测试结果表明,该方法对于恶意代码样本的检测率达到了99.975%,与其他静态检测方法最好结果相比提高约2.2%。与动态分析相比,该方法批量分析10000个文件耗时仅为动态分析单个文件的20%。验证了模型的可行性。综合这些技术,讨论恶意代码在Windows中的功能与隐蔽性的实现方式,分析通过特征库实现对动态特征的静态分析的可行性,以及机器学习的引入对于恶意代码检测的重要意义。从攻击技术的方向,通过研究恶意代码实现的关键技术,有针对性的进行高效地安全检测。
其他文献
目的探讨水床式鸟巢护理对早产儿生长发育的促进作用。方法将我院新生儿重症监护病房(NICU)收治的符合条件的80例早产儿随机分为观察组与对照组各40例,对照组采用早产儿置培养
摘 要:合作与交流是一种非常重要的学习方式,通过师生、生生之间的广泛交流,形成不同的知识结构、思维方式和性格特征等的优势互补,这样不但极大提高了学习效率和学习质量,而且最大限度地满足了学生的表现欲望和对成功的渴求。因此,教师在课堂设计中洗“新”观念,洗“简”目标,洗“理”设问,洗“趣”知识将有助于促进学生在交流中发展思维、深化认识,促进师生之间、生生之间的多边合作,培养学生的人际交往能力和表达能力
▲2006年3月23—25日,广州。由中国林牧渔业经济学会、全国畜牧业经济研究会联合主办的“2006中国(广州)畜牧业展览会”将在广州体育馆会展中心举行。组委会联系地址:广州市燕岭
浙北地区位于扬子陆块东南缘,中生代岩浆侵入活动强烈,发育有何村石英二长岩、康山、沈家墈、泗岭花岗岩和凤凰山正长花岗岩等岩体。锆石LA-ICP-MS U-Pb定年结果表明,何村石
随着库区特色榨菜产业高速发展,每年向三峡库区排放大量高盐高氮磷废水,随着库区水环境氮磷污染和富营养化的加剧,以及氮磷排放标准的提高,开发高效除磷技术成为当务之急。研
本文采用神经系统活动特性测定方法,比较了68名失眠者与31名神经衰弱患者在三项难度不同的非文字无意义符号作业中的成绩,并与两组正常对照组比较,探讨失眠与神经衰弱患者的神经系统
以古诺模型为基础,通过引入技术进步分析不同市场的技术研发效率,发现在有技术投入的前提下,寡头垄断与垄断竞争最有效率,完全竞争则无效率。并且垄断及寡头垄断都有较高意愿
目的:对比分析六味安消片治疗慢性胃肠炎的疗效。方法 :回顾性分析136例以腹胀、腹痛、便秘为主要症状的慢性胃肠炎患者,分为治疗组和对照组进行治疗,并比较两组的临床疗效。结
2008年的全球金融危机,深刻地改变了世界经济的增长格局。金融危机之后,中国实体经济增长也大幅放缓,中国银行业的业务增长深受影响,各大国有银行都在积极转型,加大对国际业
<正> 前言:当前,我国各地正在掀起节能减排、环境保护的热潮。我国是一个以煤炭为主要能源的国家,占一次能源的70%以上。然而,我国大多数燃煤的电站和工业窑炉缺少脱硫设施,