基于网络行为分析的单机木马检测技术的研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:liqiang915
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,网络安全问题也渐渐浮现。作为黑客主要进攻手段之一的木马,也在迅速发展更新。传统的木马侦测手段在木马落地并且植入系统之后,检测率便会大大下降,因此如何检测已经被植入并且隐藏在系统中的木马,是一个值得关注的安全问题。本文首先介绍了木马的攻击手段和隐藏技术,并通过分析传统的木马检测技术在现阶段的应用和特点,得出传统木马检测技术的优势与局限性,提出了基于网络行为分析的木马检测技术的研究思路,设计了一种从网络行为检测到本地文件溯源的检测架构。其次论文详细介绍了如何通过对网络行为数据的分析,对比正常数据和木马数据的差异和特点,提出命令包的概念,提取出上传下载比、命令包个数、小包占比、会话时长和总包数等五个特征,采用决策树算法来根据特征提取规则进行数据筛选分类。通过HOOK技术挂钩发包函数,审查其中的传入参数,对发包函数进行监控,再通过栈回溯技术对调用的函数的调用栈进行追踪,最后根据其调用地址反查到木马文件具体位置,以达到对木马程序进行定位的目的。最后论文实现了该木马检测技术,给出了文中设定参数的取值,并且对实验结果进行了分析,验证了文中所提出的木马检测技术具有普适性和高准确度。
其他文献
本文力图探讨在经济欠发达的少数民族地区,部队硬件设施建设受制约的情况下,如何借助《贵州省志.武警志》,搞好部队思想政治教育,使部队的管理等软件建设过硬,以此促进硬件建
高校办学规模不断扩大,资金渠道多元化趋势形成,面临的财务环境日益复杂,财务风险不断增加,财务舞弊事件时有发生。财务风险和财务内部控制相伴相生。树立系统管理的思想,以
放射性药品的生产涉及多专业、多学科的内容,设计中不仅需要满足工艺流程、GMP药品管理的需求,还应考虑到放射性防护等特殊要求。本文探讨了诊断用放射性药品生产场所的布局
采用免疫细胞化学技术对禾谷镰刀菌 ( Fusarium graminearum)在侵染小麦穗部过程中产生的脱氧镰刀菌烯醇毒素( deoxynivalenol,DON)进行了定位分析。在接种后 2 4h,当菌丝在
在专制社会时期,国家权力处于绝对地位,人民只是权力的客体,只有服从的义务,几乎无权利可言。当历史发展到今天,公民的权利越来越得到重视,但在强大的国家权力面前仍存在时时
存货成本管理是工程施工企业成本管理的重要内容,对工程质量、盈利水平有着重要的影响,也是企业管理水平的一个体现。自从5.12地震后,国家对民生工程的投资大大增加,公路边坡
【正】柯马(COMAU)动力总成系统事业部亮相于在上海新国际博览中心隆晕举行的EMTE-EASTPO 2014(2014上海国际机床及国际机器人及欧洲机床展览会),并于2014年7月14日在会展中
在未经治疗的甲状腺毒症报告有肝结构和功能的改变。某些甲状腺毒症已记述有血清白蛋白,胆红素,转氨酶和硷性磷酸酶(AKP)浓度的异常。在许多肝损害的情况下γ-GT水平可升高
针对当前我国水轮机调速器领域技术现状,本文在使用可编程控制器实现导叶控制的基础上,设计了一种采用可编程控制器实现导叶、轮叶双调节系统。实际应用表明,该方案大大提高
文章介绍了财务危机预警的Z计分模型,并以沪深股市38家电器业上市公司为样本,对财务危机预警展开了实证研究。结果表明,Z计分模型在评价电器业上市公司财务危机方面具有较高