【摘 要】
:
随着互联网和计算机的迅速发展,电子信息数据已经成为个人、企业至关重要的资产,恶意程序也越来越以窃取信息、赚取利益为目的,近些年披露的APT攻击事件(海莲花、白象、DarkHotel),都主要是窃取国家的机密信息、企业的商业信息等。不仅如此,恶意程序带来的损失也愈加严重,2017年席卷全球的WannaCry、NotPetya勒索病毒,分别造成了 80亿美元和100亿美元的损失。传统的恶意程序检测技术
论文部分内容阅读
随着互联网和计算机的迅速发展,电子信息数据已经成为个人、企业至关重要的资产,恶意程序也越来越以窃取信息、赚取利益为目的,近些年披露的APT攻击事件(海莲花、白象、DarkHotel),都主要是窃取国家的机密信息、企业的商业信息等。不仅如此,恶意程序带来的损失也愈加严重,2017年席卷全球的WannaCry、NotPetya勒索病毒,分别造成了 80亿美元和100亿美元的损失。传统的恶意程序检测技术,多关注程序的静态特征以及API函数的行为特征。基于静态特征的检测技术无法抵抗诸如多态、变形、加壳等混淆手段,基于API函数的检测方法,攻击者可以通过混淆、隐藏API的调用来规避检测,如添加一些不影响程序功能的API函数或者自己实现一些API函数。本文提出了一种基于汇编指令的恶意程序检测方法,与基于函数的检测方法相比,可以更加细粒度地分析和研究恶意程序。该方法主要分为两部分:一是利用二进制插桩技术提取程序运行过程中的汇编指令信息,然后根据指令的操作码序列训练隐马尔可夫模型,在对后门、木马、病毒、蠕虫、正常程序这五类样本的检测中取得了较好的效果;二是设计了一种汇编指令抽象编码规则,采用最长公共子序列算法计算基本块的相似度,再利用匈牙利算法求得程序的相似度,该方法在检测实验样本的相似度时,效果要优于二进制文件比对工具Bindiff。基于上述方法,本文设计了一种基于汇编指令的离线恶意程序检测模型MDBA,该模型不仅可以很好地对抗代码混淆技术,对恶意程序进行有效检测,也可以对程序进行比对,从而发现恶意样本之间的相似性,辅助恶意程序分析。
其他文献
英国“脱欧”公投尘埃落定,51.9%比48.1%的结果注定了英国将离开欧盟.但就在投票结果公布的几小时之后,英国民众反悔,要求举行第二次公投.虽然英国政府明确表示不可能举行第
大学生文化是大学生群体所特有的文化现象,支配着大学生的思想和行为,对大学生的健康、全面发展有着重要的意义。中国传统文化是当代大学生文化的历史根基,对其产生着深刻的
2019年9月10日,德国法兰克福国际车展如期举办,宝马、奔驰、大众三大德国车企发布了电动化转型战略,并提出了明确的发展目标:宝马集团目标是到2021年,向全球客户累计交付100
信号发生器不仅仅产生模拟信号,而且要求能够调节输出信号的频率,周期,幅度等参数,这就对信号发生器中的信号调理电路提出了更高的要求,要求其可以处理更加复杂的信号,提高抑
通过诗歌翻译的几个概念问题、译诗问题、译诗研究问题的阐述,明确诗歌翻译的内涵,肯定其可译性,提出要加强诗歌翻译评介,突出风格翻译,倡导迎难而上和严谨高尚的诗译道德。
导盲机器人相比于生物类和简单机电类导盲方式具有不受训练周期长、智能化程度高等优点,能够更好地为视力障碍者提供导引功能,属于服务机器人范畴。为了实现帮助视力障碍者安
在庆祝新中国成立70周年宣传报道中,浙江卫视以在大事件中的大作为,彰显主流媒体责任担当。本文从新闻主题报道、综艺品牌节目、人文纪录片以及加强融合传播等维度,对浙江卫
【正】 “慼而能谐,婉而多讽”虽然是鲁迅对《儒林外史》讽刺艺术的精辟概括,但却在他的《阿Q正传》里得到了完美的体现。遗憾的是,在《阿Q正传》的研究文章中,虽然大多数论
超高层建筑常常采用平面尺寸沿高度方向渐缩的体型,能非常有效地减小侧向力,同时有效地控制竖向力的增长,可以充分发挥结构材料的强度和刚度,提高结构的效率和经济性。结构上