基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在恶意代码自动分析系统中,对恶意样本进行文件格式检查,并判断其是否被加壳是时其进行自动分析的第一步.为了对加壳PE可执行文件实现更加准确的识别,提出一个基于文件头和部分文件内容的PE文件加壳检测规则(NFPS).通过提取PE文件中5个方面的特征值,并按照NFPS规则进行计算,即可判定PE文件是否被加壳.经测试,其检测率高达95%以上,并支持多层壳的循环检测.
推荐文章
一种基于明可夫斯基距离的加壳PE文件识别方法
木马识别
PE文件
加壳检测
PEid
PE文件隐型加壳技术的研究与实现
可移植的可执行文件
加壳
哈希算法
反跟踪
PE文件格式剖析
PE文件格式
PE扩展
一种快速的防火墙规则冲突检测算法
防火墙
规则冲突
冲突检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种PE文件加壳检测规则
来源期刊 计算机工程 学科 工学
关键词 恶意代码 PE文件 加壳
年,卷(期) 2010,(14) 所属期刊栏目
研究方向 页码范围 135-137
页数 分类号 TP309.2
字数 4036字 语种 中文
DOI 10.3969/j.issn.1000-3428.2010.14.049
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 段海新 清华大学信息工程网络研究中心 81 1255 17.0 34.0
2 姜晓新 清华大学计算机科学与技术系 1 11 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (11)
同被引文献  (10)
二级引证文献  (11)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(4)
  • 引证文献(4)
  • 二级引证文献(0)
2015(5)
  • 引证文献(1)
  • 二级引证文献(4)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(4)
  • 引证文献(2)
  • 二级引证文献(2)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
恶意代码
PE文件
加壳
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导