作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
查杀拦截软件检测隐藏文件的原理之一是特征码,也就是将程序的片段和一些预先采样的数据片段进行比较来判断一个文件是不是含有恶意代码.如果能在自已的软件中找出特征码的所在,并进行适当的变形,便能一定程度上提高代码的隐蔽性.常用的寻找特征码的方法,是逐字节替换法,也即逐字节(或逐段)将代码替换为0000(或者别的),如果进行替换后查杀拦截等软件没有报警,说明特征码已被替换掉,即特征码在该被替换的位置.为了提高文件定位的效率,我们对文件特征码的定位技术作了分析研究,它利用了上述原理,将程序中的代码替换为0000,最后根据哪些生成文件被删除而哪些没有来定位特征码的位置.
推荐文章
基于闪存冗余块的文件隐藏技术
文件隐藏
文件恢复
文件系统
电子取证
隐藏容量
基于Turbo码的信息隐藏技术的研究
Turbo码
最大后验概率译码算法
信息隐藏
基于PE文件无容量限制的信息隐藏技术研究
信息隐藏
PE文件
text节
密码学
无容量限制
ARM Cortex-M0+机器码文件分析方法
ARM Cortex-M0+
机器码文件
KL25
链接脚本
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于特征码定位的文件隐藏分析及实践
来源期刊 电脑知识与技术(学术交流) 学科 工学
关键词 特征码 定位 隐藏 分析 实践
年,卷(期) 2006,(10) 所属期刊栏目 研究开发
研究方向 页码范围 185-187
页数 3页 分类号 TP309
字数 3749字 语种 中文
DOI 10.3969/j.issn.1009-3044.2006.10.101
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黄慧红 8 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (2)
同被引文献  (4)
二级引证文献  (4)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(0)
  • 二级引证文献(1)
2010(1)
  • 引证文献(0)
  • 二级引证文献(1)
2013(1)
  • 引证文献(0)
  • 二级引证文献(1)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
特征码
定位
隐藏
分析
实践
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电脑知识与技术
旬刊
1009-3044
34-1205/TP
大16开
安徽省合肥市
26-188
1994
chi
出版文献量(篇)
58241
总下载数(次)
228
总被引数(次)
132128
论文1v1指导