基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
通用的shellcode引擎大都采用特定运算对shellcode进行编码,使得shellcode具有规避传统的代码特征检测系统的能力.为了检测具有规避传统检测能力的shellcode,深入分析目前典型shellcode引擎的工作原理,在此基础上研究引擎产生shellcode的代码特征和行为特征,进而提出了基于这两类特征的针对性综合检测方法.实验结果表明,这种综合检测方法可以针对性地、有效地检测并阻止这类shellcode的执行,同时对其它shellcode也能实现一定程度上的检测,而且虚警和漏警率为0.该检测系统对恶意代码的检测具有一定的应用价值.
推荐文章
多态shellcode检测方法研究
多态shellcode
动态模拟
行为模式匹配
基于人工免疫理论的shellcode检测方法
人工免疫系统
shellcode检测
阴性选择算法
克隆选择算法
多态shellcode检测方法研究
多态shellcode
动态模拟
行为模式匹配
Shellcode静态检测技术研究
缓冲区溢出攻击
Shellcode
入侵检测
反汇编
虚拟执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 典型Shellcode引擎特征检测方法研究
来源期刊 计算机技术与发展 学科 工学
关键词 Shellcode引擎 指令 特征检测
年,卷(期) 2010,(1) 所属期刊栏目 智能、算法、系统工程
研究方向 页码范围 18-21
页数 4页 分类号 TP393.08
字数 3053字 语种 中文
DOI 10.3969/j.issn.1673-629X.2010.01.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张登银 南京邮电大学计算机学院 149 1143 16.0 26.0
2 洪福鑫 南京邮电大学计算机学院 1 7 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (5)
参考文献  (2)
节点文献
引证文献  (7)
同被引文献  (2)
二级引证文献  (1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(1)
  • 引证文献(0)
  • 二级引证文献(1)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Shellcode引擎
指令
特征检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导