PE文件相关论文
随着互联网的发展,信息交换在今天变得越来越方便。在带来便利的同时,新技术也产生了诸多的社会问题。软件作为一种特殊的智慧财产......
近年来,计算机通信技术的发展和Internet的普及,使数字信息和产品的传播更加方便和广泛,但与此同时,软件版权保护也成为人们亟待解......
计算机软硬件及网络技术的发展为数字产品的传播带来极大的便利,但随之而来的负作用是通过网络传输的数字产品很容易被非法使用。......
现阶段,即时通讯技术飞速发展,它的灵活性和方便性正在从各个方面改变着人们的生活。随着网络的快速发展,即时通讯已成为生活中重......
当今网络的发展日新月异,网络已经成为人们生活中不可或缺的一部分。然而,黑客们依靠自身技术的优势,让那些网络安全意识不强的人们在......
随着网络服务的不断普及,对软件的侵权、盗版、随意篡改和恶意攻击等问题也日趋增多,严重阻碍了软件产业的健康和可持续发展。软件......
本文从一个新的角度提出了软件水印方案,将PE文件作为软件水印的载体;在详细分析PE文件结构和水印注入的原理后,给出了基于PE文件......
PE文件是Win32平台下一种可执行文件格式,是一种较为流行的可执行文件格式。本文阐述了国内外PE文件信息隐藏技术现状,详细分析了P......
当前基于深度学习的恶意软件检测技术由于模型结构及样本预处理方式不够合理等原因,大多存在泛化性较差的问题,即训练好的恶意软件......
根据PE文件代码段的结构特点,对代码段子程序进行了分析,提出了将子程序进行搬移,而将信息隐藏到原来子程序位置处的信息隐藏方案.......
Win32PE病毒是Windows系统下技巧性很强的病毒,主要感染PE格式的可执行文件。本文对PE格式进行了详细研究,总结了此类病毒用到的相关......
PE文件格式是WindowsNT操作系统引入的可执行文件格式,也是Windows2000中使用的文件格式,通过对PE文件格式,从PE文件头到各个段及......
为了安装自定义的函数钩子,可通过钩挂PE文件的导入地址表(IAT)来实现。介绍利用导入表钩挂IAT的2种方法:直接钩挂法和间接钩挂法。用W......
增量链接旨在提高编译速度和方便程序调试。通过分析采用增量链接后生成的PE文件的特点,提出了一种基于编译器增量链接特性的信息......
在传播过程中,越来越多的计算机病毒利用加密、多态、变形等技术来改变自身代码形态,提高自我保护能力,以躲避反病毒软件查杀。然......
在分析PE文件导入表结构的基础上,利用Windows加载器的工作原理和PE文件导入表存储位置不确定性的特点,提出了一种迁移PE文件导入......
主要分析了PE文件的整体结构,重点探讨了PE头结构、输入表以及节表数据,以此重新构建PE文件,形成可执行PE文件。......
本文提出了一种对PE文件中库函数进行识别的方法,首先对PE文件的格式进行了介绍,在进行识别时对PE文件进行反汇编,然后对汇编代码......
反编译中,一般采用先将可执行代码转换成汇编语言(即反汇编)作为中间代码,再从中间代码转换到C语言或其他高级语言。现提出一种在反汇......
针对已有的两种基于重构PE(Portable Executable)文件结构的水印算法无法应对扭曲变形,而使水印提取错误等问题,利用位图文件的调色......
在利用对称加密算法时,密钥管理是安全系统考虑的主要问题。现有保存密钥的方法大都需要借助物理介质来保存,给用户带来了不便。为了......
目前用Win32汇编生成的木马核心程序或木马服务端可以通过二进制资源的形式导入PE文件,针对该种特征木马,提出利用分析程序通信特......
通过研究PE文件的格式,分析了目前存在的冗余空间进行信息隐藏的不足,利用PE文件资源结构提出一种基于PE文件的信息隐藏方法,通过......
透彻分析了计算机病毒的特征和计算机反病毒技术.当今比较先进的反病毒技术有实时扫描技术,启发式代码扫描技术,虚拟机技术和主动......
病毒文件经常加壳且壳的种类繁多,壳的特征经常变化。导致现有的基于特征库的壳检测软件经常失效,不能判断出一个文件是否加壳。提出......
在分析 3 2位计算机病毒的编制和运行的基础上 ,提出对病毒进行自动化分析的观点 ,并基于面向对象技术进行了实现。改进了手动分析......
提出一种基于信息隐藏技术的方法来防范和对付PE病毒。该方法利用PE文件结构和PE病毒只侵袭可执行文件而不攻击数据文件的特性,将......
文中介绍了API拦截技术的基本原理和应用框架,研究了实现拦截WindowsAPI函数的一种方法,最后详细说明了利用此法实现串口通信数据......
在NTFS文件系统中,每个文件或目录都有一个唯一对应的文件记录号,利用目录和文件记录号(链)作为一种加密密码,可用于PE文件的防拷贝......
PE文件格式(Portable Executable File Format)是32位Windows操作系统引入的可执行文件格式.本文介绍了PE文件的格式,对格式中重要的部......
以Dijkstra算法为基础 ,通过对Shape文件操作 ,实现最短路径的分析和动态跟踪 ,从而给用户提供一个可视的结果......
在深入分析Windows PE(portable executable)文件格式和加载机制的基础上,给出了PE文件加密保护的基本思想,对PE文件加密实现中的......
本文提出了两种防范PE文件病毒的技术:一种是分析PE文件格式和病毒对PE文件的感染方式,通过PE自身文件结构的改进来防范病毒;另一种是......
通过分析PE文件引入表结构特点与模块函数调用方式,提出一种新的变换引入表结构的软件水印方法。新方法将数字水印信息隐藏于PE文......
由于恶意代码的隐藏和生存能力随着计算机系统和网络技术的发展不断提高,对恶意代码的检测技术面临着新的技术挑战,而“DLL注入”......
本文介绍了一种新的基于挂钩技术的应用层VPN的实现原理,对其中的难点:Windows挂钩技术,PE文件格式,加壳技术进行了详细的描述,并描述了......
期刊
提出了一种在Windows平台下检测变形病毒及未知病毒的新方法——以PE文件调用的WinAPI序列为特征,采用数据挖掘技术(OOA挖掘)来检测变......
深入分析了PE文件的格式及其在Windows操作系统下的装入机制,提出了PE可执行文件的加密方法.设计了给任意PE可执行文件进行加密、......
首先分析了PE文件的基本结构,着重说明了PE头及节表结构,然后介绍了如何增加一个节表并修改入口点到这个新加节表中的技术。通过这种......
本文介绍了在VxD编程中利用文件系统钩子监控文件I/O,对于EXE文件,将其路径传给Ring 3层应用程序,Ring 3层应用程序根据PE文件结构......
根据Win32PE文件的结构特征,通过扩充资源段的方法实现向PE文件中插入可执行代码,解决插入代码变量地址的重定位和代码返回改动态获......
在WindowsXPFAT32文件系统中,利用PE文件的簇号链作为一种密钥,实现软件的防拷贝保护。着重介绍了文件首簇号及簇号链的获取方法,并用......
论文从一个全新的角度来研究信息隐藏技术,首次将PE文件作为掩护媒体引入信息隐藏领域.在分析PE文件结构和PE文件实现信息隐藏原理......
根据PE文件导入表的结构及系统加载导入表的原理,在外壳中自定义了导入表,将外壳中的导入表与PE文件的导入表合并,并用Win32汇编编......
随着软件加固技术的发展,如何以最小的开销换来最安全的保护,逐渐成为二进制程序安全加固技术的研究重点。论文通过分析各种安全加......