隐蔽恶意代码监控平台的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:chenpeixin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意软件——病毒、木马、间谍软件等等的统称,如今正在广泛的传播。恶意软件的行为模式各不相同,对计算机会造成不同程度,不同方式的破坏。同样的,分析恶意软件的行为是一个多步过程,包括研究恶意软件结构和功能。是恶意软件对抗措施发展的重要手段。越来越多的恶意软件采用了反调试,反跟踪技术,因此,为了解决恶意软件分析的难题,本文主要探索并设计了一个结合各种创新技术的高效,隐蔽,安全的恶意代码监控平台,该平台提供了大量的应用程序接口,可供二次开发为各种恶意软件分析工具。本文首先针对恶意代码的反调试,反跟踪技术,提出了能有效反-反调试,反-反跟踪的基于内存缺页异常的新隐蔽断点技术。在此技术的基础上,为了保证高效性,实现了基于代码切片的控制执行引擎以减少缺页中断带来的大量系统开销。为了保护系统以及达到行为监控的目的,本文研究并实现了基于命名空间虚拟化的轻量级操作系统抽象层。并且还提供了反汇编引擎以供平台的二次开发。文章最后给出了对该平台的实验和测试分析结果。测试结果表明,该平台基本达到了预期目的,为恶意代码分析提供了基础。在本课题中,作者参与了课题预研以及理论研究工作,并负责该平台的系统总体架构设计及子模块接口设计,合作完成系统的详细设计,并独立完成前端负载子模块,反汇编引擎子模块,操作系统抽象层子模块。
其他文献
随着Internet的迅速发展和带宽接入的日益普及,视频点播(Video on Demand,简称VoD)服务已经成为互联网上最流行的应用之一。传统的VoD系统采用C/S(客户端/服务器)架构,主要的
运动传感器在人们的个人移动设备上的广泛存在,催生了对人体运动识别越来越多的研究兴趣。智能手机因其配备的许多传感器正成为一个可用来识别事件的强大平台。这就提供了一
随着网络规模的扩大和各种各样新应用的产生,IPv4网络暴露出来越来越多的问题,如IPv4地址耗尽、安全性问题、QoS(服务质量)问题、配置不够简便等。这些问题已严重阻碍了当前
在现代计算机体系结构中,存储系统日益成为系统性能的瓶颈。基于DRAM的传统主存介质由于其固有的易失性,在内存扩大时会遇到可靠性问题和能耗大问题,已无法适应现代计算机系统日
机器视觉是一门发展迅速的新兴的学科,上个世纪八十年代以来,机器视觉的研究已从实验室走向应用的快速发展阶段。当前,视频监控、图像识别、视觉检测、导航、视觉司服等系统
随着企业,政府,军队和事业单位等信息化进程的逐步推进,传统的以纸质为主要媒介保存信息的方式,将逐步被电子文档的形式所代替。电子文档的广泛使用,一方面,节约了生产成本,
网络拥塞控制是整个网络体系架构中,维持网络正常运行的一项重要技术。拥塞控制技术主要是通过源端、目的端以及传输路径上路由器的关联机制而实施的。随着互联网中Web业务的
为适应用户提出的新需求或新的应用环境,应用软件需要不断地修改或增加代码,导致软件变得越来越复杂,可维护性不断下降。如何提高web应用软件的性能,满足业务扩展需求,使得we
自“软件危机”产生以来,软件工作者就一直在寻找解决方法,软件复用被认为是提高开发效率、解决软件危机的重要途径,更是实现软件产业工业化的必经之路。领域工程是软件复用
在我们的生活中,有这样一种需求:公司中有一个群组,具有特定属性,他们中的任何一人都具有对某文件签密的权利,他们希望该文件能且只能被具有特定属性的另一群组访问。为满足