恶意代码动态二进制分析平台设计与实现

被引量 : 0次 | 上传用户:yezhenhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码威胁着计算机系统的安全,已经成为日益重要的问题。所谓恶意代码,即病毒、木马、蠕虫、间谍或任何形式有恶意行为的程序。由于恶意代码对计算机的严重破坏性,检测和打击恶意代码已经成为计算机安全领域的重要目标。恶意代码分析是一项极具挑战性的工作,不但要提供恶意代码功能信息,而且还要知晓恶意代码的内部结构,这样才能促进反恶意代码的发展。但不幸的是,如病毒扫描器、间谍软件扫描器等传统通过模式匹配的恶意代码分析方法,已经很容易地被代码转换技术所逃避。为了能够成功检测和分析恶意代码,恶意代码分析必须动态分析其二进制。恶意代码出于自我保护的考虑,有着很强的反分析技术。再加上软件保护技术快速发展,也给动态二进制分析带来了严峻的考验。本文首先对恶意代码常用技术进行了深入调查,然后深入研究了目前恶意代码检测和分析的常用手段。发现现阶段分析方法仅仅对已知恶意代码有些效果,但在未知或是变种病毒分析上却差强人意,尤其是一些恶意代码本身具有反分析能力和很强的生存能力,能够躲避调试工具和检测软件的追踪分析。本文的研究目标是:实现一个分析过程隐蔽、分析过程自动化、分析结果准确、分析报告全面的系统。本文提出的恶意代码动态二进制分析平台在监控技术上采用基于页面异常机制的新型方法,在分析技术上采用系统调用行为和参数分析的程序行为分析方法。监控技术利用了操作系统提供的页面异常机制来获得目标进程的控制权。与传统监控技术相比,该技术在隐蔽性等方面更胜一筹。分析模块提取恶意行为特征,构建恶意行为规则库,并模拟安全专家人工识别恶意程序的方法,自动化分析样本行为,判定行为恶意性。该方法分析过程自动化,分析结果准确,能成为安全人员分析时重要的利器。最后测试实验证明,本文提出的恶意代码分析平台效果明显,分析平台给出的报告可以作为安全分析人员判断的重要依据。
其他文献
路基和垫层及底基层构成了的路面支撑系统,其结构参数直接影响路面的受力状态及长期性能。由于高地下水位地段粉土路基经常处于潮湿状态,承载力较低,无法满足路基路面设计要
<正>业务、财务、税务三者贯穿了企业生产经营活动的始终,同企业的发展状况密切相关。三者之间相互制约、相互促进。正确处理好三者之间的关系是企业可持续发展的关键。不论
随着我国高速公路的迅猛发展,沥青路面作为一种主要的路面结构形式得到了广泛的应用。但高速公路沥青路面在取得量的飞跃的同时,在质的问题上还存在着很大的隐患,我国沥青路
随着我国经济的快速发展,国内的投资环境也不断改善,对跨国公司的吸引力越来越大,跨国公司加速了在我国的投资扩张规模。目前,世界上共有跨国公司6万多家,这其中最大的500家
目的:探讨Carnation10光子治疗仪联合泛昔洛韦治疗老年带状疱疹在临床中的效果。方法:选取2013年12月至2015年12月在我院进行带状疱疹治疗的68例老年患者为研究对象,将其随机
本文综合运用系统科学、经济学、管理学、应用统计学等领域的投入产出分析、博弈理论、风险管理理论、因子分析模型、未确知测度理论等相关理论和方法,较为系统深入地研究了
公园分为城市公园和自然公园两大类,我们一般所说的公园仅指城市公园,也就是主要在城区经营的公园,而不包括像美国国家公园和中国的自然风景名胜这一类的自然公园。城市公园
目的:观察分析我院门诊诊断慢性闭角型青光眼30例(41只眼)的临床特点,分析总结慢性闭角型青光眼的临床特征、视神经损伤机理、视神经纤维层(RNFL)平均厚度与视野缺损的相关性
20世纪90年代中后期,为了推动和加快国有企业的改革和改制,满足企业上市的各项要求以及尽快地让国有企业能够上市融资,解决国有企业后续发展所急需的资金问题,一大批国有企业
NEPE推进剂因为结合了双基推进剂和复合推进剂的优点,所以它既具有良好的能量特性和燃烧特性,又具有优良的高、低温力学性能,因此它得到了深入的研究和广泛的应用,并成为固体