结构体随机化技术研究

被引量 : 0次 | 上传用户:jinying5322446
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息世界的快速发展,rootkit、后门、木马等各种恶意程序以及基于这些恶意程序代码衍生出来的变种所带来的威胁日益严重。多年来,信息安全研究人员与恶意攻击者之间无时无刻不在进行着恶意代码的检测与反检测的游戏,一定程度上又可以说是针对程序中特定信息的逆向与反逆向的游戏。安全研究人员从这些特定信息中提取出恶意程序的特征签名并用来辅助检测malware,恶意攻击者也可以利用这些逆向出的特定信息来发现漏洞或开发新的变种。因而无论是安全研究人员还是恶意攻击者,采取合适的技术来保护自己的代码避免被逆向利用是非常必要的。目前用于保护程序信息主要手段有加密、混淆或随机化、可信代码隔离等等。本论文从随机化技术入手,首先分析了现有几种随机化技术的原理,并从其随机化强度、粒度、针对问题等角度讨论了他们的一些特点与不足,在此基础上我们研究对程序中数据结构体进行随机化的技术。根据针对问题场景的不同我们从两个角度对开展了这项工作。一方面站在安全研究人员的角度,在拥有源代码的情形下,我们讨论了不同类型的数据结构体的可随机化性,相应的设计实现了基于编译器的随机化工具,并将该工具应用到操作系统内核上以验证其对内核rootkit的防御效果。另外一方面,考虑在没有源代码的情形下,我们实现了二进制级的数据结构随机化技术,在保证程序正常运行的基础上隐藏程序中的数据结构信息,我们将该技术设计为一个程序多态变换工具,并将其应用到恶意程序上,使得恶意程序在程序传播、运行过程中动态的改变数据结构,从而躲避基于数据结构信息的恶意代码检测软件的检测。
其他文献
播州之称始于唐贞观十三年(639年),由郎州易名而来,属黔中道的经制州(正州)。大历五年(770年),泸州僚族(今仡佬族先民)首领罗荣占据播州,开始对播州这块土地实行世袭统治,播
陕西师范大学文学院名誉院长、教授、博士生导师霍松林先生,是我国著名文艺理论家、古典文学研究专家、诗人、书法家。霍先生1921年出生于甘肃天水,幼时熟读诗书,被誉为“神
期刊
如果从学术论文写作的角度去探讨《菊与刀》,其写作的现实意义在于为当局政策提供理论指导,理论意义则在于以人类文化学的视角建构有关日本文化的理论体系。作者驾驭《菊与刀
从MOOC发展的动态来看,Coursera、中国大学MOOC、清华学堂在线等都在向SPOC转型,试图通过(在线课程)内容授权和在线课堂(Online Classroom)租赁的方式,寻找盈利模式。以SPOC
歌唱在小学音乐教学中是一项重要的内容。为此,相关教学标准中提出了要进一步重视演唱时的姿势、节奏和呼吸方法的要求。同时,伴随着新课标的逐步深入,歌唱教学在小学音乐教
随着经济的发展和互联网技术的不断成熟,全世界的人们越来越倾向于网上购物这种便捷的交易方式,电子商务的发展已经成为时代发展的趋势和必然产物。在中国,网络购物市场和交易规
<正>处州为丽水古称,隋开皇九年(589年)置县,地处浙江西南,素有"九山半水半分田"之称。悠久的历史和独特的地域环境使这里大量珍贵的廊桥保存下来。据不完全统计,丽水境内现
<正>阿那曲唑是由英国Zeneca公司开发的第三代芳香化酶抑制剂,于1996年上市。基础研究及早期临床试验表明该药具有强效、高选择性、耐受性好的特点。在国外阿那曲唑已被广泛
本文运用文献研究与个案研究等定性研究方法,借助于理性选择理论、冲突理论、博奕论和文化认同理论,对深港跨境学童群体产生的历史背景、发展历程与现状、跨境学童成长及面临
高血压作为一种严重影响人类健康的慢性病,其患病率在全球范围内日趋上升,高血压病人的治疗率和知晓率却处于较低水平。目前关于高血压的预防和治疗也引起了世界卫生组织和全