高混淆挂马网页的分析与检测系统

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lichlei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网页木马会利用操作系统、浏览器和相关的应用程序中存在的漏洞来进行传播和破坏。为了躲避检测,网页木马的恶意代码往往经过了一定程度的混淆。随着互联网的普及,网页木马传播越来越迅速,混淆手段日渐复杂,造成的危害也越来越大,一直是信息安全领域中的一个重点课题。面对网页木马日益增多,混淆和躲避检测手段层出不穷的现状,目前的检测手段已经凸显许多不足之处。本文首先叙述了高混淆网页木马的机制,即它的构成、来源和详细的攻击过程。然后从JavaScript混淆、VBScript混淆和Java混淆三个方面总结了其混淆手段,包括常用的混淆方法和最新的混淆技术。随后本文叙述了高混淆网页木马的反检测技术,如操作系统指纹识别、域名利用和反蜜罐技术。本文还描述了高混淆网页木马的漏洞利用以及其载荷的成分。通过对高混淆网页木马机制和特征的研究,本文提出了一种基于浏览器关键函数挂钩的反混淆方法,能够不在系统中真正执行恶意代码而获取到其源码,随后采用动态检测和静态检测方法反混淆后的源码进行检测。动态方法主要是检测源码中是否含有Shellcode;静态检测方法包括代码特征统计、代码特征匹配和URL特征匹配;最后综合得到网页木马的检测结果。在此基础上本文建立了一套动态检测和静态检测相结合的网页木马检测系统,检测系统搭建在Linux平台上,使用了VirtualBox虚拟机并在其中运行了Sanboxie沙盘。这种双重虚拟架构的好处是恢复快、开销小并且安全性高。最后我们进行了实验,并和同类的网页木马检测系统进行了比较。实验结果表明,该系统能够更有效地检测各种类型的高混淆网页木马,具有更高的准确性、通用性和性能优越性。
其他文献
对企业而言 ,由于资本结构的不同而形成的财务风险是一柄双刃剑 ,使用得当 ,它可以提高企业利润 ,增加股东财富 ;反之 ,安排欠妥 ,它会加速企业亏损甚至破产。因此掌握好有关
铷与锂属同族元素,具有相似特性,近年来大量研究表明,铷在许多领域有着重要用途。美国、日本等西方发达国家多将铷用于高科技领域,技术相对成熟且封闭,应用地位领先。我国多
目的研究罗格列酮(RSG)抑制内皮素(ET-1)引起心肌肥大的机制与蛋白激酶C(PKC)和c-fos的关系。方法在培养新生大鼠心肌细胞中,采用RSG(PPAR-γ激动剂)、PKC的激动剂(佛波醇酯,
目的分析前列地尔注射液治疗突发性耳聋的临床疗效及预后效果。方法选取2013年11月至2014年11月本院收治的突发性耳聋患者共计78例作为研究对象,将其随机分为观察组和对照组
本文阐述了发展物流服务企业的意义及应注意解决的问题。
目的研究巯乙磺酸钠对大肠杆菌生物膜(biofilm,BF)早期黏附及胞外聚合物(extracellular polymeric sub-stances,EPS)的影响。方法采用了平板菌落计数法检测高浓度(2 mg/ml)、
西林钢铁集团有限公司通过对450m3高炉炉前出铁场的一系列改造和强化炉前操作的管理,解决了由于炉前事故频发而影响高炉作业率的难题,为炼铁工序创造好的指标提供了保障。
《长恨歌》主题一直争论不休,主要有:讽谕主题说、爱情主题说和双重主题说。形成这一现象的原因主要有三个方面:其一,从文学传承的角度看,继承了之前作品主题;其二,从文学创
目的 探讨L 丙氨酰 L 谷氨酰胺双肽的化学合成方法。方法 以L 谷氨酰胺和 2 D 氯丙酰氯为原料 ,通过缩合、胺化等反应 ,合成L 丙氨酰 L 谷氨酰胺双肽 ;采用熔点、氨基酸
目的观察酸枣仁油、栀子油复合物的镇静、催眠、抗惊厥作用及二药的相互作用。方法利用光电计数法观察灌胃给予复方酸枣仁油栀子油对小鼠自发活动的影响,以及长期使用药物对