【摘 要】
:
网络协议逆向分析是恶意软件分析的一项重要内容.现有的网络协议逆向分析方法主要考虑获取消息格式和协议语法,缺少数据的行为语义,导致分析者难以在网络数据和恶意软件行为
【机 构】
:
中国科学院软件研究所信息安全国家重点实验室,中国科学院研究生院信息安全国家重点实验室,信息安全共性技术国家工程研究中心
论文部分内容阅读
网络协议逆向分析是恶意软件分析的一项重要内容.现有的网络协议逆向分析方法主要考虑获取消息格式和协议语法,缺少数据的行为语义,导致分析者难以在网络数据和恶意软件行为之间建立起对应关系.提出一种网络协议的语法规范和字段行为语义分析方法,该方法利用基于虚拟执行环境的动态程序分析技术,通过分析恶意软件对网络数据的解析过程提取协议语法信息,并根据恶意软件对协议字段的使用方式获取字段的程序行为语义.通过结合API拦截和指令执行监控,该方法降低了分析复杂度,提高了分析效率.在所设计和实现的原型系统Prama(protocol reverse analyzer for malware analysis)上的实验结果表明,该方法能够较为准确地识别字段,提取协议语法规范,并能在命令字段与其引起的程序行为之间建立起有效的对应关系.
其他文献
<正>刘永胜,1963年出生,河北唐山人,1985年河北科技大学本科毕业,获得工学学士学位,1990年西安理工大学研究生毕业,获得工学硕士学位,2003年天津大学研究生毕业,获得管理学博
目的利用地理信息系统(GIS)技术,建立医院病源专题图,研究医院病源地理分布及其演变规律。方法收集北京市某三甲医院2003—2005年医院信息系统中住院病人首页,建立病源相关属
随着实时计算技术日益广泛应用于航空航天、国防及交通运输等安全关键领域,多类型的同步实时、异步实时和非实时网络传输需求给现场网络提出了新的目标和挑战,其中安全关键实
<正>产品背景客户体验是一个听上去比较模糊或者是难以量化的概念,而且不同行业和企业对其理解也不甚相同,客户体验可以是公司为客户提供的产品及服务是如何管理自己的业务以
由于传统纳米银合成工艺无法进一步提升纳米银的性能,从而在一定程度上阻碍了纳米银在工业领域中的进一步应用。为了探索提升纳米银性能的方法,对利用甲烷氧化菌素并通过介导
目的介绍国外大型医用设备管理的经验,为完善大型医用设备管理办法提供借鉴。方法通过浏览各国卫生部或相关部门的官方网站,并通过Google Scholar搜索引擎检索国外大型医用设
可满足性表示和推理方法是面向目标需求工程领域的重要研究内容.根据从连续定量论域抽取定性概念过程中的主观认知的不确定性特点,提出了一种基于云模型的目标可满足性表示模
自2013年以来,北京地区构建了多个区域医联体。在中日友好医院医联体运行的半年多时间里,针对遇到的问题,医联体内各医疗机构采取了许多相应的措施。针对医学检验信息互通、
直接空冷高背压供热是适应复杂环境条件,降低火力发电煤耗和减少污染排放的有效途径。该文考虑环境因素对机组供热负荷与冷端释热特性的影响,基于工程方程求解器和Ebsilon平