面向安全评估的攻击免杀技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:kateyg2919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全评估用于对企业内部的信息系统进行全面评估。近几年来,针对企业等大型机构的入侵行为大幅增加,安全评估可用于模拟入侵行为,机构负责人可根据安全评估的结果找到企业内部信息系统的脆弱点并予以加强。为模拟真实入侵行为,在安全评估中使用的渗透测试代码样本应当绕过杀毒软件查杀。本文通过逆向工程等手段对杀毒软件原理进行深入研究,并提出了三种可绕过杀毒软件的免杀技术,据此设计了免杀辅助工具及渗透测试代码投放平台。本文提出了混淆、白名单、沙盒绕过三种免杀手段。其中利用密码学及NP-Complete问题设计了杀毒软件难以识别的混淆方案,通过对Windows API的调用分析判断白名单程序能否用于实现免杀,基于沙盒技术自身的局限提出了稳定绕过沙盒查杀的方案。本文实现的工具有以下特点:1)使用了通过分析杀毒软件原理而提出的较全面的免杀技术。2)使用了通用的免杀技术,针对不同编程语言均有效。3)该工具能够有效降低恶意代码样本的被查杀率。实验结果表明,使用本文设计的免杀辅助工具提出的免杀策略能有效降低渗透测试代码投放平台使用的样本的被查杀率,样本最终能绕过NOD32、Kasperkey、Symentac等企业级杀毒软件,即在安全评估中使用本文提出的免杀技术可以达到预期效果。
其他文献
3D打印技术在复杂结构铸造模型制造方面具有高精度的明显优势,且其打印效率高,生产成本低。利用3D打印技术可有效解决复杂模型加工的尺寸精度问题,简化加工流程,缩短研制周期
大庆市蕴藏着丰富的民族历史与文化资源,是大庆非物质文化遗产保护与开发的前提.文章以大庆市非物质文化遗产保护工作为例,阐述了必须坚持“五要”作法:保障机制要给力、发掘
目的建立液相色谱-串联质谱法(LC-MS/MS)同时测定大鼠血浆中辛伐他汀、辛伐他汀酸和利伐沙班的浓度。方法采用乙酸乙酯对血浆样品进行二次提取处理后进样测定,分别以洛伐他汀
南疆是我国瓜果种植大区,年产各类鲜果数百万吨。在科技进步和市场需求的双重推动下,农产品分级机构应运而生,其中实现农产品定向排序是自动分级关键问题之一,为此,本文综述
<正>云南省人民银行系统成立以来,金融业改革成效显著。经历了统一监管到银行业、证券业和保险业分业经营、分业管理的监管体系,再到落实国家"一委一行两会"的新金融监管体系
与一般户外场景的云景渲染系统不同,面向飞行模拟的三维云景实时渲染系统具有视点海拔高度大、运动速度快等特点,需要更大范围的云场数据和更高效的实时渲染技术支撑。进一步,提高云场的视觉真实感是一个较为困难的工作,在现有三维云景实时渲染系统中缺乏同类解决方案。针对以上几点问题,本文提出一种基于动态采样的光线行进体渲染技术的三维云场渲染方法,在云场覆盖范围、实时性、真实感、可控性方面都有较大的提升。在云场范
目的探讨临床护理路径在乳腺癌手术患者健康教育中的应用效果。方法选择70例乳腺癌手术患者作为研究对象,患者均为2014年5月—2015年5月在浙江省绍兴人民医院接受治疗的手术
在激光惯性约束聚变(Inertial Confinement Fusion,ICF)实验研究中,对X射线的产生和演化过程的诊断和对物理实验参量调控以及模拟程序的校验起着至关重要的作用.针对激光聚变
长期以来,大学英语翻译教学没有受到应有的重视,“中式英语”和“欧化汉语”是学生翻译中普遍存在的问题。非英语专业学生翻译能力低下现状,主要源于大学英语翻译教学的缺失,
新移民小说的创作主体可以分为三类。从创作动机上看,经商或务工族体现的是对“曼哈顿”的追求,留学族体现的是对“自由神”的企盼,而华裔外籍族则体现出遥远的缅想与反思。他们