基于函数调用图的恶意代码同源分析

被引量 : 0次 | 上传用户:zhz_8512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码分析是检测和防范恶意代码的重要基础。在实际中,除了分析恶意代码的各种外部表现,人们还关心恶意代码在同源和演化方面的内在特性,包括恶意代码从何而来、如何发展变化以及相互之间的关系等。目前仅有少量专门针对恶意代码同源与演化分析技术的研究,且存在一些不足。本文围绕这些问题展开深入研究,提出基于函数调用图的恶意代码同源分析方法。主要的工作包括:1)提出了一种恶意代码函数调用图相似性度量方法——恶意代码函数调用图的相似性距离(SDMFG),并证明了SDMFG从数学意义上讲是图空间上的一个度量。这种度量方法的特点在于应用了恶意代码样本函数调用图中两个方面的信息:函数之间指令序列的相似性以及函数之间调用关系的相似性。2)基于SDMFG度量方法设计了一种恶意代码函数调用图相似性比对算法。该算法首先基于两个恶意代码函数调用图构造一个完全二分图,然后利用函数之间的指令序列的相似性以及函数之间调用关系的相似性计算该二分图各条边的权值并得到一个边权方阵,接着根据边权方阵利用Kuhn-Munkres算法求得该二分图的最大权匹配,最后根据最大权匹配计算两个恶意代码函数调用图的相似性距离。该算法降低了图比对的时间代价,提高了比对算法的适用范围,并在一定程度上保证了比对结果的精确性。3)借鉴生物信息学中的物种系统发生树构建方法,提出了基于恶意代码函数调用图的恶意代码系统发生树构建方法,并利用恶意代码函数调用图的相似性距禺(SDMFG)数据对本方法进行了实验。实验结果验证了算法的有效性和正确性。基于函数调用图的恶意代码同源分析方法在恶意代码防范和计算机犯罪取证等方面具有重要的理论和应用价值。
其他文献
研究了全硅测定各胶体硅的转化条件,提出了相应的转化方法。
随着售电业务的放开,售电市场逐步成型,文章对交易市场中售电公司的行为进行研究。总结为三大类:售电商之间的博弈,它们相互之间的竞争不仅仅是电价,还有供电服务、电能质量;
汽车产业的转型升级,新能源汽车保有量不断攀升,后市场高技能人才缺乏不断凸显。以汽车修理工国家职业标准(2014)为基础,结合新能源汽车电动技术的特点,编制新能源汽车维修职
目的:探讨功能社区开展运动干预的方法、模式。方法:通过社区诊断找出功能社区主要的行为危险因素,用健康促进的方式,全面开展以运动干预为主、其他干预为辅的全人群生活方式疾病
<正> 近年来,随着人们生活水平的不断提高,休闲垂钓业一度在各地风起云涌,垂钓经营者大多也因此赚了一把,但是也使得这个产业在各地不断膨胀、扩规,诸多经营者不惜以低价购人
21世纪以来,随着激光技术的发展,可用激光法制备超疏水表面的材料越来越多。为满足在自清洁、抗污、油水分离等方面不同需求,用激光法制备超疏水表面时需要选择不同材料作为
近年来,随着市场对地毯需求量的变化,地毯织造企业的订单正朝着花色变化多,订单量小的趋势发展,对于传统的地毯织造企业来说,每一订单都需要有1-2天的时间停车,根据订单的用
复杂工业过程一旦发生事故,不仅会影响生产的可靠运行还可能会造成人员和财产的巨大损失。随着对生产过程的安全性和可靠性要求的提高,故障诊断及故障预测技术受到人们的关注
科学技术的不断进步,使得信息技术得到了空前的发展,计算机和信息网络已经影响到人们生活、工作、学习和娱乐的方方面面。互联网(Internet)作为世界上最大的信息网络,从它诞生之日
本文旨在评估印度尼西亚分权化和私有化改革对卫生服务可及性及质量的影响。研究选择四个地区,通过访谈、专题小组讨论、入户调查等方法收集定性资料和定量资料。主要结论有三