基于指令序列的数据预处理及语义提取

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:terrychang2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分析程序是否存在恶意行为是保护用户信息安全的有效措施之一。基于指令序列的恶意行为分析技术作为目前主流的恶意行为检测手段,它通过收集程序运行时的指令控制流信息,还原程序真实的运行轨迹,识别程序的行为特征。然而,指令流采集和还原执行轨迹仍存在以下主要问题:一方面,高性能开销的指令流采集系统与真实用户环境中程序运行存在巨大的时长差,易被恶意程序发现并产生逃逸行为;另一方面,记录过程采集的无效数据给还原过程带来了困难。设计了基于指令序列的数据预处理及语义提取系统,利用Intel PT(Intel Processor Trace)硬件部件特性,对程序运行产生的指令控制信息进行高效低耗地采集并精确还原执行流程。首先,基于虚拟化技术,对虚拟机中的程序运行数据进行采集;其次,基于Intel PT过滤机制,对目标范围内运行的数据进行收集,基于CPL(Current Privilege Level)过滤机制,对非根指令执行的信息进行采集,基于CR3过滤机制,将采集范围限制于目标进程执行的指令,基于IP(Instruction Pointers)过滤机制,采集加载的目标镜像范围内的执行信息;此外,通过虚拟机驱动程序监控进程创建和删除以及镜像的加载,以hypercall的方式将捕获的目标进程和镜像信息传递给宿主机。最终,将采集的压缩数据包解析出数据后,结合反编译工具还原程序执行的控制流程。针对系统的功能和性能进行了测试,并与纯虚拟机系统和Intel PT全系统记录方式进行了对比。实验结果表明,基于指令序列的数据预处理及语义提取系统的性能开销低于10%,并且能准确还原程序执行的控制流程。
其他文献
为了推进建筑行业信息化,为造价工作的某些繁琐且重复度高,技术含量低的工作“加速”和“减负”。故而对建设项目招标清单漏项检测这一实际问题进行了研究,并开发出了建设项目招标清单漏项检测系统,实现了建设项目招标清单漏项检测“一键式”查询,从而尽可能地避免了招标清单漏项导致的造价管理风险和投资风险,减少了日常建筑行业生产生活中对于招标清单漏项检测所花费的大量的人力成本和时间成本。为实现建设招标清单漏项检测
学位
骨架动作识别根据人体关节位置的时间序列表示,研究如何让计算机自动地通过分析其运动模式识别动作类别。它是计算机视觉的一个新兴研究方向,在运动分析、高级人机交互、智能监控和视频检索等方面都有非常广泛的应用。现有的骨架动作识别方法主要工作集中在对骨架数据特殊数据结构的特征表达上,无论时域还是空域都在单一尺度上提取行为特征,这对区分运动模式复杂和容易混淆的动作类别十分不利。为了解决这个问题,本文提出了基于
学位
随着工业自动化的不断发展和完善,现阶段的生产加工方式愈来愈趋向于多样化及智能化。双目立体视觉作为计算机视觉领域一个非常重要的组成部分,它直接模拟人类的双眼处理所看到的外界事物,具有较高的识别效率和精度,在工业自动化生产以及机器人的导航与航测等许多领域都极具有应用价值。本文以双目立体视觉为依托,研究了传送带上运动物体在线识别与抓取的关键技术。针对目标工件的识别以及位姿估计问题,本文提出了一种基于法向
学位
随着物联网的不断发展,物联网终端数量进入一个快速增长的阶段。其中LPWAN技术作为新兴技术拥有着很大的发展前景,但是目前的LPWAN系统还存在着系统容量不能满足未来海量接入的需求,同时还有设备成本较高、用户接入成功率较低等问题。针对这些问题我们课题组提出了基于大规模多天线(m MIMO)技术的新型LPWAN系统,本文基于此系统重点研究了其中交织器的设计和性能评估:1)针对LPWAN系统的应用场景分
学位
精确地确定行人在室内环境下的位置信息在当今生活中越来越重要。随着智能移动手机和无线网络环境的普及,如何利用智能手机与部署在室内环境中的无线接入点对行人进行定位具有重要的研究意义,可用于广告推送、人员监控等领域。目前大多数的室内定位方法在实际的应用场景中还存在一些便捷性和精度上的问题。为了设计并实现定位精确的室内定位系统,实现了基于行人航位推算和无线接入点的两种定位方法。行人航位推算方法通过获取智能
学位
车联自组织网络,即车联网,作为物联网的子集和重要组成部分,其相关研究是未来智慧交通、智慧城市的重要一环,也是无人驾驶技术的可靠性保障。车联网通信技术主要指配备通信设备的车辆与车辆之间的通信技术,而车联网的通信节点——车辆具有高移动性、海量性等一些特性,使得车联网与传统的移动自组织网络不同,具备独特的网络特性和通信要求,因此车联网路由协议研究一直是车联网研究的重中之重。目前关于车联网,尤其是车联网中
学位
人类长久的生活在地球上,对地球上各个领域进行了探索,随着科技的进步,更多追求的是对野外地域的探索,而这些地貌呈现的都是非结构化的形式,对这种复杂环境下的探索,需要无人平台来完成。目前人类研发出了普通轮式、履带式、摆臂式等无人平台,这些无人平台能够帮助人类完成人类自己难以完成的任务,如极地探险、现场排爆、火场救援等。然而这些无人平台也存在很多缺陷,如在野外非结构地形下普通轮式无人平台的通过性能差,履
学位
打击效果评估在现代化战争中应用广泛且具有至关重要的作用。在现代化战争中,精确地获得战场打击信息对于军方打击目标选择、战场态势监测、惯导制导乃至战略决策具有重要作用;打击效果评估结果已经成为了军方制定各类军事决策的重要参考基础。本文对国内外打击效果评估技术进行了相关研究,并提出了一种基于多时相图像的打击效果评估技术的流程以及流程中的各相关算法。论文主要内容如下:采用了一套图像预处理相关方法,包括基于
学位
叶片作为航空发动机中的核心零件,其加工质量直接影响着发动机的气动性能。近年来,为了提高发动机的推重比,叶片的设计逐渐趋向薄壁化。在数控铣削加工过程中,薄壁叶片由于其造型复杂,曲率变化大,刚度低等特点,容易产生弯曲、扭转变形以及局部欠切等问题,使得加工质量难以保证。本文基于叶片测量点集数据,提出针对弯曲、扭转变形和让刀误差的补偿方案。根据变形产生的大小和方向,对叶片各区域的误差进行差异化补偿。主要研
学位
随着移动互联网技术的飞速发展和智能终端设备的更新迭代,WIFI的应用与日常生活紧密相连,公共场合需要通过网络认证的方式保证用户连接的私密性和安全性,而在现行的网络认证方案中,Portal认证方案因搭建快捷、维护成本低,应用最为普遍,但其对无线终端设备的要求高,因而在无线终端设备的测试和开发过程中,需要一套Portal认证模拟系统还原Portal认证的基本场景以及一些特殊场景。本文以横向合作项目“基
学位