恶意程序检测与分类系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:fightwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络的发展以及恶意程序编码水平的提高,传统的恶意程序检测技术的不足已经越来越明显,很难满足人们对信息安全的需求。基于行为的恶意程序检测技术是利用恶意程序的特有行为特征来检测程序恶意性的方法,它能很好地检测未知恶意程序。这种恶意程序检测技术可以很好地适应恶意程序逐渐呈现的新特点,无疑具有巨大的优越性和广阔的发展空间,应该在今后相当长时间内代表着恶意程序检测技术的发展趋势。本文从样本程序的API调用信息中提取出恶意程序行为特征,实现了一个基于行为特征的恶意程序检测与分类系统。本文从系统的需求出发,设计了系统的体系结构和各个模块的功能接口,并对系统中的系统管理与调度模块、预处理与静态分析模块、部分动态分析模块和部分检测分类模块的内容进行了实现。其中系统管理和调度模块负责对样本文件的管理和样本分析过程中各个功能模块的调度;预处理与静态分析模块负责将用户导入的粗糙的样本处理成系统可以直接分析的样本,并在不运行样本的情况下提取其静态文件信息;动态分析模块中使用QEMU作为样本运行的沙盒环境,并在QEMU的虚拟机监控层采集样本的API调用信息,解决了传统的API hook机制捕获API的不足;检测分类模块中采用决策树算法来构建分类器,模拟了智能的决策过程并有效解决了多分类的问题。此外,本文还从软件工程的角度对系统的用户交互和数据库进行了规范化的设计与实现,并且详细描述了数据在系统内部的逻辑流向和逻辑变换过程。通过大量的恶意程序样本对系统进行测试的结果表明,本系统具有较高的分类准确率和较低的误报率,且能快速生成未知程序行为报告提供给反病毒分析人员进一步深入分析。
其他文献
软件技术的不断发展、规模的不断增大和复杂,造成了软件在管理和维护方面压力的增加,使得软件缺乏足够的健壮性。软件的开发不再是一切从零开始,而是应该充分利用已有的可用软件
真实感绘制技术被广泛运用于各个领域,如影视特技、广告动画、建筑CAD等,而采样又是真实感绘制中很重要的一部分。采样也分为很多方法,本文研究基于双向反射分布函数(BRDF)的重
遥感影像变化检测技术是指通过分析在同一地区不同时间获得的两幅影像来辨识其变化信息。随着当代科学技术水平的不断发展和提高,遥感影像变化检测技术已经成为更新基础地理数
业务流程建模是企业运用工作流技术构建企业运营系统的一个重要环节。当前,企业所处的经营环境比以往更加复杂,市场环境瞬息万变,企业面临着要应对经营环境改变的压力。企业
诸多全基因组测序项目结果表明,哺乳动物的基因组中存在非编码RNA的转录。进一步的研究表明,这些非编码RNA在很多生命活动过程中起着重要的作用。近年来关于非编码RNA的研究主
随着人类基因组计划的顺利完成,遗传疾病致病基因的预测成为生物信息学中一个重要的研究课题。致病基因的预测对于生物实验的实施,改善医疗护理延长病人存活周期和药物靶标的发
一幅图像常常既包含潜在的理想结构,也包含一些随机噪声或人为干扰。前者是要检测和描述的,而后者是希望去除的。由于图像预处理的结果直接关系到后续的图像处理效果,如图像
目前互联网技术的发展提高了互联网的业务实现能力,而Deep Web的出现使得互联网更易用且更有价值,用户填写表单、提交请求即可从Deep Web后台数据库中获取结构化的有效信息。但
传统风格的卡通动画具有很强的表现力和非常丰富的艺术内涵,在今天仍然深受人们的喜爱,有着非常广阔的市场前景。但传统风格的卡通动画制作主要依靠动画师用手工方式绘制大量的
三维建模是当前计算机视觉、虚拟现实技术以及图形学领域的重要研究课题之一,如何实现三维模型的快速重建是现如今研究的热门课题。由于三维人体模型广泛应用于3D电影、3D游戏