【摘 要】
:
恶意软件分析是快速准确的识别恶意软件行为,清除恶意软件,保护系统和其他应用程序安全的重要措施。随着恶意软件抗分析技术的发展,恶意软件广泛使用了加壳、加密、混淆等抗
论文部分内容阅读
恶意软件分析是快速准确的识别恶意软件行为,清除恶意软件,保护系统和其他应用程序安全的重要措施。随着恶意软件抗分析技术的发展,恶意软件广泛使用了加壳、加密、混淆等抗分析技术,对恶意软件的分析难度越来越大。对恶意代码分析的研究已经成为信息安全领域的一个研究热点。目前的恶意软件分析工具存在着分析环境安全性差、可扩展性能力不足、静态分析和动态分析相互独立,无法适应海量恶意代码分析需求的问题。因此,本文以实现一个安全可靠、可扩展性强、动静态分析结合的恶意软件分析工具为研究目标。本文主要的研究工作如下:1)从动态分析和静态分析两方面研究了恶意软件的分析和检测方法,比较了这些方法的优劣。对恶意软件的抗分析方法进行归纳,明确系统的目标和需求。2)总结了利用系统虚拟化实现恶意软件分析的常用方法和特点及目前的相关研究成果,详细介绍了本文实现所使用的Intel-VT硬件虚拟化技术;3)提出一种基于虚拟化技术的恶意软件分析工具的设计方案,利用硬件虚拟化技术构建安全可靠的动态分析环境,并结合静态分析技术为动态分析过程产生分析策略。通过对开源软件Ether的二次开发实现系统原型,动态分析环境可以从系统调用和指令执行两个粒度截获恶意软件运行过程中状态信息,提供对状态信息调试控制和恶意软件的解密、解壳操作。4)根据实现的系统原型,结合程序切片技术,通过静态分析提取控制流转换的关键信息,产生恶意代码多路径的动态分析调试策略,提高代码覆盖率。实验表明,本文设计的恶意代码分析工具有较强的适应性和扩展性,通过动静态结合分析能够有效的防止加壳、加密等抗分析技术,完成对恶意代码的分析调试工作。
其他文献
黄土围岩工程特性成为隧道多类问题的根源,采用理论解析、实验室研究、数值模拟与现场工程应用相结合的方法对大断面黄土隧道围岩变形特征及控制技术进行深入研究。以典型黄
<正> 益西朗杰,男,五十岁,藏族人,拉萨财经校干部。1969年下肢开始疼痛,骨节红肿,趾节疼痛红肿特甚。延至1971年初,双膝肿大变形,下肢瘫痪不用,几年来三次到内地治疗,曾住×
本文对眼睑缺损手术修复方法进行探讨。当眼睑因外伤或肿瘤切除造成眼睑缺损,采用眼外眦角全层切开延长眼裂转移外侧眼睑修补术。达到满意效果。
针对在实际应用中非开挖钻机液压系统出现气蚀现象而造成液压系统失效的问题,分析了气蚀产生的原因,提出了预防措施。
教育分流是否公平合理,直接影响着人才培养的数量与规格,影响到社会的劳动就业、经济发展和社会的和谐稳定。初三分流是大力发展职业教育,解决普通高中与中等职业学校教育比
文化载体,作为高校思想政治教育的重要载体之一,正在高校范围内得到广泛地运用和发展,对高校思想政治教育的重大意义日益凸显。高校思想政治教育文化载体研究,是加强高校思想政治
研究背景与目的近几年,国内外学者对甲状腺结节的流行病学研究发现,恶性甲状腺结节的发病率呈逐年上升趋势,其上升幅度居于所有癌症之首。甲状腺的高分辨率超声检查是评估甲
没有目标的班级缺乏竞争力,没有纪律作保障的班级就缺乏凝聚力。因此,塑造良好班风,是班主任工作的主要任务之一。要成为一个合格的班主任,就要把班级班风,学生学风搞好。
全球影视传媒业的迅速发展,使得跨文化交流的广度和深度得到了前所未有的拓展。电影作为跨文化交流最有效方式之一,越来越多地承担着跨文化传播的重任。好莱坞电影在本应双向
在社会转型期的中国,要面临许多问题,富士康事件就是其中之一。富士康作为代工企业的龙头,对经济和社会的发展具有重要影响,然而在不到一年的时间里,富士康发生了14起工人自杀事件