原文服务方: 计算机应用研究       
摘要:
针对DLL木马不能直接运行的特性和高隐蔽性带来的检测难度,设计了一个基于模拟加载技术的DLL木马检测模型,并基于该模型实现了一个DLL木马检测系统.介绍了检测系统的总体结构图,阐述了检测系统的模块架构,给出了特征信息库的建立流程,详细分析了检测系统的关键技术.实验结果表明,基于模拟加载法的DLL木马检测系统能够快速判定被检测文件的危险等级,可以有效降低漏报率.
推荐文章
基于行为特征库的木马检测模型设计
木马
行为特征
模糊模式识别
基于文件静态信息的木马检测模型
木马检测
数据挖掘
决策树
神经网络
PE文件
隐藏木马检测技术的研究
木马
隐藏
转发
基于模糊识别和网络行为的木马检测模型设计
木马检测
特征码
模糊识别
网络流量
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模拟加载法的DLL木马检测模型设计
来源期刊 计算机应用研究 学科
关键词 DLL木马 模拟加载 动态嵌入 行为分析 漏报率
年,卷(期) 2011,(10) 所属期刊栏目 信息安全技术
研究方向 页码范围 3790-3792,3806
页数 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2011.10.050
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张健 四川师范大学网络与通信技术研究所 141 773 14.0 19.0
2 李焕洲 四川师范大学网络与通信技术研究所 40 272 10.0 15.0
3 唐彰国 四川师范大学网络与通信技术研究所 27 155 7.0 11.0
4 钟明全 四川师范大学网络与通信技术研究所 16 142 7.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (24)
共引文献  (43)
参考文献  (8)
节点文献
引证文献  (2)
同被引文献  (4)
二级引证文献  (1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(5)
  • 参考文献(1)
  • 二级参考文献(4)
2008(6)
  • 参考文献(1)
  • 二级参考文献(5)
2009(7)
  • 参考文献(3)
  • 二级参考文献(4)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
DLL木马
模拟加载
动态嵌入
行为分析
漏报率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导