基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
缓冲区溢出攻击是近年来最主要的安全问题之一,攻击者利用缓冲区溢出漏洞执行远程代码,从而达到攻击的目的.Shellcode作为攻击的载体,是缓冲区攻击检测的主要对象.随着检测技术的发展,攻击者更倾向于使用多态技术对Shellcode进行加密来绕过IDS的检测.针对MS Windows操作系统下的Shellcode,提出了一种将静态检测和动态执行相结合的新的攻击代码检测方法.在判断依据上做了新的定义,既使用动态模拟技术提高了对使用多态技术的Shellcode的检测率,也兼顾了检测的效率.基于该方法,设计和实现了一套原型系统,并进行了检测率、误报率和吞吐率等方面的测试.测试结果表明,该系统在检测Shellcode的准确率和性能方面都达到了令人满意的效果.
推荐文章
动静结合的网络恶意代码检测技术研究
恶意代码
数据检测
静态分析
动态运行
网络数据
基于动静结合的Android恶意代码行为相似性检测
Android API调用
控制流图
子图匹配
系统调用
trace文件
动静结合的网络恶意代码检测技术研究
恶意代码
数据检测
静态分析
动态运行
网络数据
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 动静结合的攻击代码检测方法
来源期刊 计算机科学 学科 工学
关键词 Shellcode 静态分析 动态执行
年,卷(期) 2011,(12) 所属期刊栏目 计算机网络语信息安全
研究方向 页码范围 125-127,155
页数 分类号 TP393.08
字数 3208字 语种 中文
DOI 10.3969/j.issn.1002-137X.2011.12.028
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 沈备军 上海交通大学软件学院 36 269 9.0 15.0
2 林九川 9 70 3.0 8.0
3 赵帅 上海交通大学软件学院 7 44 4.0 6.0
7 丁保贞 上海交通大学软件学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Shellcode
静态分析
动态执行
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导