基于angr的对抗恶意代码沙箱检测方法的研究

来源 :计算机应用与软件 | 被引量 : 0次 | 上传用户:ghostwh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意代码在运行时会采取多种方法探测沙箱环境,从而避免自身恶意行为暴露。通过对常见沙箱检测方法的研究,在具有动态符号执行功能的开源二进制代码分析框架angr(Advance Next Generation Research into binary analysis)的基础上,使用Win32 API函数挂钩、VEX指令修补以及内存结构完善三种方法对抗沙箱检测机制。原型系统上的测试表明,该方法能够绕过常见的沙箱检测机制,同时显著优于现有的恶意代码动态分析工具。
其他文献
郎朗如何在父亲郎国任的严苛教导下成为国际钢琴大师的故事家喻户晓。而在他远离故乡、在北京和国外求学的漫长岁月中,有一位女性的心痛、隐忍、酸楚和坚强鲜为人知。她就是郎
据近期出版的《关节炎与风湿病》杂志报道,患有类风湿性关节炎(RA)的女性患者通常在妊娠期间症状缓解,这可能是因患者血清中胎儿DNA水平与其疾病活动性的逆向关联导致妊娠期病症
据近期出版的《变态反应学》杂志刊文报道,一种可吸附多种致敏微粒的新型鼻用过滤器可帮助人们在暴露于过敏原的环境中有效地预防鼻炎及其他过敏性症状。
竞争情报(Competitive intelligence)是战略管理的兴起、市场竞争的激化和社会信息化高度发展的产物.是军事学一军事情报理论、经济学一竞争理论、管理学一决策理论、组织理论和
<正> 由于乳腺癌病史较长,研究人员根据短期跟踪研究做出的结论有可能会导致最终结果的描述不够准确。对行乳房切除术患者20年后的生存优势研究的失败使那些持有怀疑态度的人
<正> 在生物信息领域中,每一个网站的升级、服务和数据格式化都被几种对立的观点所支配。不容置疑的是,这种混乱的创造环境大大丰富了这一领域的发展,但是对于研究者而言,若
受世界经济低速运行和国内经济增速回落影响,2012年港航业整体表现较为低迷,港口吞吐量增速有所回落。然而,在这一年,港口业不断进行政策创新和突破,如试点启运港退税;改进港口发展
美国食品药品管理局(FDA)日前批准一种治疗艾滋病的新药;该药属于HIV蛋白酶抑制剂类,通过抑制蛋白酶的作用来阻碍HIV的自我复制。
从全世界范围来看,竞争情报(Competitive Intelligence,CI)虽然只有二十多年的历史,但它却在公司决策中扮演着关键角色。对高级管理层而言,如果决策正确,CI可以成为提高企业竞争力、
<正> 美国芝加哥大学的研究人员近日在西雅图召开的第5届美国儿科学会(PAS)年会上报道说,来自于一项研究的意外结果表明,尽管增加了分娩期的抗生素应用,但早发性败血症的总比