基于二进制多态变形的恶意代码反检测技术研究

被引量 : 0次 | 上传用户:wiqjhag
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息时代,Internet已深入到人们工作、生活的方方面面,其安全问题引起了社会和学术界的广泛关注。近年来,“病毒”、“漏洞”、“蠕虫”、“木马”、“后门”、“间谍软件"、“恶意程序”等术语已广为人知,以病毒、蠕虫、木马、后门和Rootkit等为主要表现形式的恶意代码正成为网络安全领域研究的焦点。为保护系统和数据,如何尽可能地检测出具有入侵性的程序已成为当今信息安全领域一个活跃的研究分支。基于特征码的检测技术作为当前主要的恶意代码检测方式,广泛应用于各种传统的杀毒软件中。这种检测技术本质上是从恶意程序的机器代码中提取出一段特殊的字符串序列,以标识某种恶意代码,从而实现检测。然而在网络信息战中,尤其是网络入侵和渗透过程中,恶意代码却扮演着特殊的重要角色,成为进攻的武器。因此,研究如何使恶意代码能更好地避免诸多检测程序的检测,实现反检测,延长其生存周期,具有极其特殊的意义。本课题旨在通过分析当前恶意代码常用的反检测技术,提出一种新的反检测方法,并结合网络信息战实际情况研制一套恶意代码反检测的工具软件,从而实现对网络信息战中间谍软件(木马、后门、Rootkit)这种的特殊恶意代码的隐蔽和保护。恶意代码反检测与检测技术相互对抗。本文站在恶意代码反检测的角度,首先概括了当前恶意代码检测技术的研究现状,在分析比较了恶意代码的各种分析、检测方法和技术的基础上,重点分析了基于特征码检测这一主要的恶意代码检测技术。第二,在分析比较各种针对特征码检测的反检测措施的基础上,将传统多态变形技术原理引入恶意代码的反检测技术中,提出了一种新的基于二进制的多态变形技术方法。第三,在Windows平台下,研制出了一套基于二进制多态变形技术的工具套件。该套件通过变形目标间谍软件,改变其特征码,从而实现间谍软件的反检测,延长其生存周期。最后,通过实验证明了该技术及其工具套件在给定条件下,能够对间谍软件进行有效变形,使其具有良好的反检测能力。“基于二进制多态变形的恶意代码反检测技术”及其工具套件在网络信息战实战应用中得到了使用部门的充分肯定。检索查新表明,论文中提出的技术方法在国内外网络安全领域的学术文献和技术报告中未见相同或相似的观点。
其他文献
深基坑围护工程涉及的技术领域广泛,既有工程结构设计方面的课题,更有地基基础和岩土力学以及环境保护方面的课题。随着城市建设的发展,已成为当前地基和基础工程中的热点和难点
<正> 1 发电厂金属腐蚀与防腐 发电厂的接地系统、地下管道、循环水系统、各种金属储罐与土壤接触部分,由于长期在地下土壤环境中,很容易被腐蚀而减少其寿命或损坏,导致影响
局部放电是导致电气设备绝缘劣化的重要因素,因此局部放电在线监测对于及时准确地了解电气设备的损坏状况有着十分重要的意义。在现场中,局部放电信号被强烈的噪声所干扰,有
当前,中国就业形势十分严峻。影响劳动者就业的原因之一,是劳动者自身的就业质量有待提升。因此,要加大人力资本投资,改善教育培训模式,加强职业培训,提高劳动者就业能力。同
从过去到现在,技术一直在为零售业的创新、发展提供着强有力的支持,引发了连锁反应式的零售革命和不断的业态变迁。随着信息时代的到来,国内外零售企业纷纷开始加强技术创新,
1933年希特勒上台伊始便开始了他的排犹暴行,企图建立一个纯粹的日耳曼人国家,由此纳粹颁布一系列反犹立法,德国52.5万犹太人逐渐被剥夺了政治、经济和基本的公民权利,处境急剧恶
本文对近三年来河北省跨境人民币贸易融资情况展开了调查,对风险参贷业务、应收账款风险参与、进口海外协议付款和出口海外协议融资4种新产品进行了业务描述,分析了跨境人民
直接原则与传闻证据规则常常被作为大陆法系和英美法系两个相互对应的概念而相提并论,两大原则有着相同的理念基础和追求目标,但在价值追求等方面也存在着许多差异。本文尝试
2015年中央1号文件提出"鼓励开展‘三农’融资性担保业务,大力发展政府支持的‘三农’融资担保和再担保机构,完善银担合作机制"的具体要求。本文通过对玉田县辖区融资性担保
<正> 乒乓球老少咸宜,益处太大了!自从2002年校工会给各个部门工会配备球台以来,我和一帮已经玩不动足、篮、排的朋友们成了乒乓球的爱好者。每周两次的聚会,不仅切磋了球艺,
期刊