【摘 要】
:
网络安全是信息学中不可分割的组成部分,而木马的分析和检测技术又是网络安全领域的重中之重。如今绝大多数的计算机甚至手机都安装了各式各样的木马检测和查杀软件。本文主
论文部分内容阅读
网络安全是信息学中不可分割的组成部分,而木马的分析和检测技术又是网络安全领域的重中之重。如今绝大多数的计算机甚至手机都安装了各式各样的木马检测和查杀软件。本文主要针对Windows系统下的木马分析和检测方法作研究。而在Windows系统下木马必须以PE文件形式存在,才有可能进一步的入侵计算机从而达到非法的目的。通常在木马检测过程中判断PE文件是否加壳这一点不可忽视,所以文中对于PE文件的加壳检测方法也作了一系列研究。文中首先对国内外木马检测的研究现状作了详细的介绍和分析,提出了木马检测的基本方法,既动态检测和静态检测方法。其次文中详细的介绍了PE文件的组织结构,分析方法和区块特性。为进一步的从PE文件中提取各类有效信息和分类特征做准备。接着介绍了一种识别加壳PE文件的方法,此方法主要基于计算PE文件特定属性的明可夫斯基距离。因为在特定的一些属性特征上加壳PE文件与非加壳的PE文件有着显著的区别。实验结果表明此方法能有效的检测加壳PE文件。最后文中提出了一种基于C5.0决策树算法的木马静态检测方法,该算法以从PE文件中提取出的各种属性作为分类特征,并结合了高效的boosting算法。而对PE文件首先用PEid软件进行去壳操作,再进行进一步处理以提高性能指标。实验结果表明此方法在不少方面都取得了一定的进步。
其他文献
热敏打印技术成熟稳定、应用广泛,但现有的热敏打印机产品未能满足用户定制化打印功能的需求,厂家没有提供原代码和开发接口而且可选用的与上位机的通信方式较少,这样就大大限制
<正> 云南东川地区,元古界昆阳群落雪白云岩中规模巨大的层状铜矿,1941年由谢家荣命名为“东川式铜矿”,用以代表与闪长岩有关的岩浆热液矿床。李洪谟、王尚文(1941年)、孟宪
相关统计数据显示,顺德区正在步入老龄化社会。人口老龄化程度的不断加深导致了养老问题的日益凸显。传统的家庭养老已无法满足老年人的养老需求,机构养老又因为收费较高、服务
文章主要介绍了离子交换树脂除氯在来宾华锡冶炼有限公司的生产概况,工艺技术条件以及除氯效果和存在的问题。
以C8051F单片机和液晶显示控制器KS0108为核心,设计了单片机控制的液晶显示系统。重点研究了图形的动态显示技术,介绍了液晶显示模块的硬件、软件特性。文中设计的电路在C805
<正>中国经济将进入新常态,央行的货币政策将继续遵循调结构、稳增长、促改革的宏观经济政策,将着力推进普惠金融,开放资本市场,实现人民币国际化,这是我国金融改革的主要方
脐带血(umbilical cord blood)作为公认的造血干细胞重要来源之一,已经被广泛地用于治疗儿童和成人的良恶性血液系统疾病以及中枢神经系统疾病、实体瘤、缺血性下肢血管病和
新疆东准地区晚古生代地层出露广泛,其沉积时限的精确限定对理解中亚造山带的增生和拼贴过程、确立该地区构造框架及油气开发具有深远意义。然而,目前的研究主要集中于岩浆岩
本文从"政府行为"与"解释政府行为"两个方面讨论了"制造认同"之于政府传播的价值与内在联系。认同的生成本身是一个动态的社会心理过程。发生于互动主体间的认同主要体现于事
我国的法律语言发展颇久,法律翻译研究相应地也受到了应有的重视。如今,我国的法制建设不断地得到完善,随着全球化进程愈演愈烈,法律翻译在当今社会的作用不可小觑。作为一篇