基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
现有的API调用迷惑技术通用性不强,且容易被静态分析方法识破.为此,提出一种二进制代码迷惑方法,利用3SAT非透明常量,将API调用的目标地址变换为间接地址,使分析API地址成为NP完全问题,从而无法通过静态分析获取API地址.实验结果表明,该方法增加了代码分析的难度,可使基于API调用的静态分析检测方法失效.
推荐文章
一个高效的3SAT到Hamilton环转化方法
计算机算法
哈密尔顿环
三元可满足性问题
非确定性多项式时间完全
利用Windows Native API调用序列和基于决策树算法的主机异常检测
主机异常检测
Windows Native API
决策树
间断模式
基于寻找可满足2-SAT子问题的SAT算法
SAT问题
2-SAT子问题
2-SAT算法
基于系统调用的入侵检测方法研究
入侵检测
系统调用
特权进程
分层安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于3SAT的API调用迷惑方法
来源期刊 计算机工程 学科 工学
关键词 API调用 静态分析 代码迷惑 3SAT问题 非透明常量 NP完全问题
年,卷(期) 2012,(17) 所属期刊栏目 安全技术
研究方向 页码范围 119-122
页数 分类号 TP309.2
字数 3505字 语种 中文
DOI 10.3969/j.issn.1000-3428.2012.17.033
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 16 67 4.0 7.0
2 曾勇军 6 55 4.0 6.0
3 陈亚男 1 1 1.0 1.0
4 奚琪 3 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (2)
二级引证文献  (6)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(4)
  • 引证文献(0)
  • 二级引证文献(4)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
API调用
静态分析
代码迷惑
3SAT问题
非透明常量
NP完全问题
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导