基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
本文研究并总结出木马攻击行为的规律,通过静态分析PE文件提取出程序运行时调用的API,用木马攻击中常见的危险系统调用序列来建模一个动态攻击树,将分析PE文件得到的API调用集合与建立的攻击树进行匹配,有效的区分木马文件和正常文件,并能根据检测结果对攻击树进行动态的调整,以不断提高攻击树对未知病毒的检测能力。
推荐文章
网络窃密木马的自适应检测模型研究
木马
通信行为
支持向量机
增量学习
主动探测
WLAN中基于规范的自适应DoS攻击检测
无线局域网
拒绝服务攻击
有限状态自动机
安全策略约束
自适应阈值
基于自适应累积和的REGISTER攻击
下一代网络
累积和算法
检测阈值
误警率
基于自适应阀值的SYN Flooding攻击防御
SYN Flooding攻击,终端网络,自适应阀值
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于自适应攻击树的木马检测方法
来源期刊 创新科技 学科 工学
关键词 木马检测 攻击树 PE文件
年,卷(期) 2013,(9) 所属期刊栏目 创新论坛 -- 创新技术:
研究方向 页码范围 74-75
页数 2页 分类号 TP309.5
字数 2730字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘少博 6 3 1.0 1.0
2 王晓燕 10 6 1.0 2.0
3 王鹏飞 1 0 0.0 0.0
4 赵波 3 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (32)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(5)
  • 参考文献(1)
  • 二级参考文献(4)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
木马检测
攻击树
PE文件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
创新科技
月刊
1671-0037
41-1319/N
大16开
河南省郑州市政六街3号
36-221
2002
chi
出版文献量(篇)
7947
总下载数(次)
17
总被引数(次)
6811
论文1v1指导