【摘 要】
:
JavaScript目前已经成为交互式网页和动态网页中广泛采用的技术,JavaScript恶意代码产生的攻击类型也变的多种多样,已经成为加密勒索病毒、脚本挖矿病毒、钓鱼网站、垃圾广告等攻击类型的载体。本文通过对大量JavaScript恶意代码的相关特征进行分析,并针对混淆恶意JavaScript代码进行特征提取与归类,从基于属性特征、基于重定向特征、基于可疑关键词特征、基于混淆特征、基于运行函数特
论文部分内容阅读
JavaScript目前已经成为交互式网页和动态网页中广泛采用的技术,JavaScript恶意代码产生的攻击类型也变的多种多样,已经成为加密勒索病毒、脚本挖矿病毒、钓鱼网站、垃圾广告等攻击类型的载体。本文通过对大量JavaScript恶意代码的相关特征进行分析,并针对混淆恶意JavaScript代码进行特征提取与归类,从基于属性特征、基于重定向特征、基于可疑关键词特征、基于混淆特征、基于运行函数特征、基于词法分析特征和基于编译后操作码特征这七个方面进行研究,提出了一种反混淆算法并实现了基于机器学习的JavaScript恶意代码检测方法。主要研究内容如下:1.通过分析大量JavaScript恶意代码与良性代码,针对被混淆的代码,本文提出了一种基于行为分析的JavaScript脚本反混淆算法,该算法可以将部分被混淆的JavaScript代码转换至可读状态。2.运用特征工程相关方法,分析了JavaScript恶意代码的静态特征,对提取的特征应用熵值法计算权值,从中选出权值相关性较高的特征进行机器学习相关实验,实现了静态特征检测。3.深入研究JavaScript恶意代码在计算机中的攻击方式,实现了一种基于Ring3层的Inline Hook技术来实时监控JavaScript恶意代码的运行情况,实现了运行行为检测;通过对JavaScript恶意代码进行词法分析和编译后操作码的分析,提取特征进行机器学习相关实验,实现了动态特征检测。经过实验验证,本文所提出的检测技术针对恶意JavaScript代码的检测具有较好的检测效果,证明了模型的有效性、所选特征的可靠性。
其他文献
我国已经进入人口老龄化社会,随着老龄人口比重的不断增加,老年人口红利将成为社会人口红利的重要组成部分。因此,积极挖掘老年人口红利成为了我国推动社会发展的一个新的动
目的:观察三维适形放疗联合替吉奥或卡培他滨治疗老年局部复发直肠癌的近期疗效和安全性.方法:58例直肠癌术后局部复发患者,随机分为2组,试验组30例,给予放疗(1.8-2.0 Gy/d,5
我国是农业大国,农业经济的发展对我国有至关重要的作用。2013年,随着家庭经济的发展,家庭农场作为一种新型农业组织形式的概念被提出。相较于其他农业组织形式,家庭农场对农村土地布局的调整有促进作用,因而具有一定的优越性。泰安市的家庭农场虽然发展时间不长,但发展速度很快,当地农民的生产热情也很高涨。但是不容忽视的一个现状就是随着家庭农场爆发式的增长,一些深层次的问题也不断显现出来,其中最为显著的就是家
目的探讨神经保护剂治疗急性脑梗死患者的临床效果。方法以患者入院时间先后为标准将600例急性脑梗死患者分为三组,对照组(200例)患者均给予溶栓、抗血小板聚集等治疗措施,剩
试验结果表明,0.01%芸苔素内酯可溶液剂在玉米苗期6~7叶和玉米喇叭口期施药2次,有效剂量为0.08~0.12 mg/kg,采用茎叶喷雾法,对玉米的营养生长有促进作用,植株生长旺盛,茎秆粗
移动通信已从第一代模拟通信发展到如今的LTE 4G通信,但依然难以满足快速增长的用户量以及高速数据传输要求,因此5G应运而生,在2017年11月中国工信部已公布5G的频段划分,预计在2020年实现正式商用。天线作为移动终端的重要部件,为实现移动终端多网络通信制式兼容,需要覆盖更多的频带和更宽的带宽。在满足使用功能之外,用户对设备的外观也提出了较高的要求,设备的金属边框、全屏化都使天线所占据的面积被
<正>显微根尖手术行原发性牙根纵裂牙的保髓保牙治疗可行性初探黄定明,四川大学华西口腔医院教授、主任医师、博士生导师,牙体牙髓科主任,中华口腔医学会牙体牙髓专委会常委
介绍3#汽轮机调节系统负荷异常波动原因分析及处理,并对调节系统进行全面检查调试的过程.
目的:对糖电解质类输液产品的生产线建立科学有效的清洁验证及清洁检测方法,保证清洁效果,避免药液交叉污染。方法:以混合糖为电解质糖类的代表产品,确定活性成分中总有机碳和
选取2009—2011年广西对外贸易和广西GDP的时间序列数据,经过基于VAR模型的协整分析、脉冲响应分析和方差分解的有机结合进行研究,发现这些序列间存在长期均衡关系。实证结果表