基于系统函数序列的恶意代码同源分析

被引量 : 0次 | 上传用户:yangyujie309
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码分析是检测和防范恶意代码的重要基础。在反病毒领域的实际应用中,除了分析恶意代码的各种外部表现,还关心恶意代码在同源演化方面的内在特性,包括恶意代码从何而来、如何发展变化以及相互之间的关系等。目前仅有少量专门针对恶意代码同源与演化分析技术的研究。本文认为恶意代码同源分析和生物信息学中针对生物个体的同源分析存在着相似点:样本大部分信息均可以用序列或网络表示,因而都可以基于序列和网络的相似性进行同源分析。因此本文充分借鉴和利用生物信息学中同源和进化分析相关的理论、算法和实现技术,尤其是序列比对和网络比对这两个基础技术,围绕系统函数调用展开深入研究,提出基于系统函数序列的恶意代码同源分析方法,对一组恶意代码构建其家族演化树。重点研究了恶意代码特征信息的标准化表示、利用IDA插件的恶意代码序列信息提取方法、生物学的信息表示及其工具的使用。本文利用反汇编工具IDA Pro及其插件编程环境和生物信息学工具UGENE,通过两个实验验证基于系统函数调用序列的恶意代码同源分析方法的效果,实验结果表明该方法既能正确反映同类恶意代码样本之间的演化关系,体现了代码的演化方向,同时也能正确区分不同类恶意代码样本的家族属性。本文的恶意代码同源分析方法,为深度了解和防范恶意代码以及计算机犯罪取证提供有效的技术手段和开源工具,具有重要的理论和应用价值。
其他文献
<正>《我所知道的十一届三中全会》朱佳木著当代中国出版社2018.12定价:30.00元推荐理由:作者朱佳木曾任胡乔木同志的秘书,由于工作原因,近距离地接触了中共十一届三中全会前
室内空气质量的优劣直接关系到室内人员的身体健康和工作效率,而气流组织形式显著影响室内空气品质,因此有必要对典型送风方式下室内空气流场分布规律进行研究。选取典型工况
以氯铂酸和二乙烯基四甲基二硅氧烷为原料,采用还原-配合法制得零价铂催化剂,并对催化剂的含量及其催化硅氢加成反应后体系的黏度、环氧值、反应效率(剩余氢质量分数)等性能
主要介绍茶叶种植所需要的条件、茶园的种植技术、以及茶叶种植技术怎样推广,为今后茶叶种植的发展提供支撑,从而不断提高茶叶种植的产量和质量。
参考了大量有关植物多酚的资料文献,陈述了植物多酚的分类,并对近年来植物多酚生物活性研究进行了总结,以期为植物多酚的研究提供参考。
巴尔通体为革兰染色阴性杆菌,寄生于脊椎动物红细胞内,可引起巴尔通体病。随着交通、旅游业的发展和原生环境的开发,人类与鼠形动物的接触机会增多,可能导致巴尔通体病大范围
如何合理评价产品的发展运行状态,是企业产品管理部门必须面对的问题。文章以邮务类产品作为研究对象,重点研究适合邮政企业邮务类产品科学合理、可全面衡量、易于操作的评价模
随着人类对能源需求的不断提高,电能作为一种清洁的二次能源在我们日常生活中扮演着越来越重要的角色,电力需求的不断增加、电网规模的日渐扩大,这些给电力系统运行带来了新的挑
在解决共顶点的等线段或90°的特殊角或共边的等角的相关问题时,可以构造辅助圆,利用圆的知识来解决,能达到出奇制胜的效果. Auxiliary circles can be constructed to solv
随着高校招生规模的大幅度提高,每年都有大量的高校毕业生走向社会,大学生就业"难"已经成为社会关注的"焦点"。文章探寻当前大学生就业取向心理影响,并提出建议。以期大学生