基于动态分析的反沙箱对抗技术

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:nm680nm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,每天都有大量新的恶意软件涌现,利用自动化分析系统进行恶意软件动态分析比以往更为需要。自动化分析通常在沙箱环境中运行样本,以防止损坏或感染分析环境,同时可获得更高权限的观察。然而恶意软件开发者总是通过隐藏恶意软件的真实行为来来逃避沙箱检测,各种逃逸技术层出不穷。因此,反沙箱对抗技术的研究价值越来越高。首先,基于动态分析的反沙箱对抗技术利用Intel PT(Intel Processor Trace)记录控制流信息,通过恶意软件反汇编获得控制流图,匹配Intel PT数据和控制流图即可还原恶意软件的执行路径,从而可以识别恶意软件在分析期间尚未执行的所有代码位置。其次,通过丢弃错误处理函数,过滤这些未触发的代码位置,识别有价值的函数的子集。之后,追溯从这些未执行代码位置到依赖于环境条件的先前条件分支的执行路径。通过基于Hypervisor捕获的程序系统调用信息可以增强数据分析过程,准确度更高,而且捕获过程对恶意软件样本来说是透明的,难以被检测。应用符号执行来识别有价值的未执行基本块的路径条件,在这些路径上,使用求解器生成具体值以触发它们的执行。最后,通过调整系统环境确保所有环境条件都满足达到隐藏基本块所需的值,重新分析样本,执行隐藏基本块,从而达到多路径探索的效果,暴露恶意软件更多的行为供安全研究人员分析。针对基于动态分析的反沙箱对抗技术进行了功能性和有效性测试,通过对真实恶意软件Shamoon等的分析,反沙箱对抗技术能够有效地探索更多的路径,相关路径覆盖率的增加比大都在20%以上,并且可以获得其恶意行为的执行路径,确定触发恶意软件的条件,重现恶意攻击。
其他文献
在众多锂离子电池正极材料中,Li2FeSiO4以其高比容量、低成本和环境友好的特点而引起了人们的广泛关注。但是Li2FeSiO4的电导率和离子扩散速率较低,这限制了 Li2FeSiO4的发展。S和O属于同族元素,常被用来代替O来提高材料的性能。在本研究中,我们首先对虚拟Li2FeSiS4化合物进行了第一性原理计算,研究了 S取代O对Li2FeSiO4晶体结构、脱嵌/嵌入电压、速率能力和结构稳定性的
学位
三农问题是关系国计民生的根本性问题,深受党中央的高度关注。十九大报告明确指出解决好“三农”问题是全党工作重中之重,要实施乡村振兴战略以实现农业强、农村美、农民富,乡村全面振兴的良好局面。作为现代经济的核心,金融同现代经济的增长及经济结构的调整紧密相连。解决“三农”问题,实现乡村振兴必然需要农村金融作为重要的引导和支撑力量参与其中。四川作为西部经济大省、农业大省、人口大省和民族大省,人口多、底子薄、
学位
为推动金融机构资产管理业务规范化发展,促进资产管理行业标准相统一,高效规避金融风险,助力于实体经济稳步迈进,2018年,经中央全面深化改革委员会审议通过,央行、银保监会、证监会、国家外汇管理局等四部门于4月27日发布了《关于规范金融机构资产管理业务的指导意见》(银发[2018]106号文,以下简称《资管新规》),本次资管新规的发布,其核心思想就是通过打破刚性兑付来实现金融去杠杆进而实现实体经济去杠
学位
学位
随着我国交通运输行业的迅猛发展,桥梁用钢板的需求量必然会大幅增长,在这种背景下,高等级、高要求桥梁钢的使用成为必然选择。为了顺应桥梁行业的发展要求,本文通过参考现有的标准,设计出了两种不同成分的耐候桥梁钢,并在此基础上进行试制。对其显微组织、力学性能和耐候性能方面进行了研究。本文主要研究结果如下:(1)研究了耐候桥梁钢在连续冷却过程中相变行为的影响,为试验钢获得所需组织提供合理的冷却制度。结果表明
政治协商孕育于中国历史文化传统中,有着鲜明的中国特色。在历史传统中,我们就注重协商议事,注重民主公议。在《尚书·周官》中周王就对群臣提出了议事的要求。同时,中国古代还有着丰富的协商议事的形式,如廷议,谏议,清议,乡议等。协商式政治传具有着独立于行政体系之外的倾向和制度化的特点,与今天的政治协商制度有着诸多相似,在古代“和合”等文化思想的影响下一脉相承。中国特色政治协商在对传统优秀政治文化继承的基础
突发公共卫生事件,尤其是突发传染病性公共卫生事件,是我国应急管理体系中需要重点防范的一类应急事件。突发公共卫生事件的应急处置,是突发公共卫生事件全过程中最重要的环节之一。现如今,在人员跨境流动、贸易跨境往来频繁的全球化背景下,在面对突发传染病性公共卫生事件的应急处置时,稍有不慎不仅会影响我国社会公共安全,也会对社会经济产生一定的影响,进而引发一系列的连锁反应,造成人民群众严重的生命财产损失。突发公