作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Win32PE病毒是Windows系统下技巧性很强的病毒,主要感染PE格式的可执行文件.本文对PE格式进行了详细研究,总结了此类病毒用到的相关技术,如重定位,如何获取API函数地址等,并透彻分析了CIH病毒代码.通过对大量病毒和染毒文件的剖析,总结出了一系列的与PE文件头、节表有关的染毒标志性行为,利用这些特征行为设计了基于PE文件状态的病毒检测方案.
推荐文章
基于VXI总线的综合检测系统方案设计
综合检测系统
VXI总线
故障诊断
PE文件格式剖析
PE文件格式
PE扩展
基于PE文件结构异常的未知病毒检测
静态文件
PIE文件
未知病毒检测
基于PE文件无容量限制的信息隐藏技术研究
信息隐藏
PE文件
text节
密码学
无容量限制
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于PE文件状态的病毒检测方案设计
来源期刊 科技创新导报 学科 工学
关键词 PE文件 病毒检测
年,卷(期) 2009,(35) 所属期刊栏目 IT技术
研究方向 页码范围 14
页数 1页 分类号 TP309.2
字数 2144字 语种 中文
DOI 10.3969/j.issn.1674-098X.2009.35.011
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (8)
参考文献  (3)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(1)
  • 二级参考文献(1)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
PE文件
病毒检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技创新导报
旬刊
1674-098X
11-5640/N
大16开
北京市
2004
chi
出版文献量(篇)
89179
总下载数(次)
271
总被引数(次)
207854
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导