基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
从僵尸程序执行轨迹对二进制代码块的覆盖规律出发,提出了一种僵尸网络控制命令发掘方法。通过分析执行轨迹对代码块的覆盖率特征实现对僵尸网络控制命令空间的发掘,根据代码空间是否被全覆盖来验证发现的僵尸网络命令空间的全面性。对僵尸网络Zeus、SdBot、AgoBot的执行轨迹进行了代码块覆盖率分析,结果表明,该方法能够快速准确地发掘出僵尸网络的控制命令集合,时间和空间开销小,且该命令集合所对应的执行轨迹可以覆盖僵尸程序95%以上的代码空间。
推荐文章
基于覆盖率的功能验证方法
功能验证
协同仿真
自测检验
基于覆盖率的方法
基于协议分析的IRC僵尸网络检测方法
协议分析
僵尸网络
IRC协议
基于模型的FADEC软件结构覆盖率分析
DO-178C
覆盖率分析
MC/DC
SimulinkDesignVerifier工具
FADEC软件
基于覆盖率模型的AMBA接口随机验证方法
覆盖率模型
约束化随机测试
AMBA AHB
龙芯1号IP核
片上系统
设计重用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于覆盖率分析的僵尸网络控制命令发掘方法
来源期刊 通信学报 学科 工学
关键词 恶意代码分析 僵尸网络 命令与控制协议 基本块 覆盖率
年,卷(期) 2014,(1) 所属期刊栏目 学 术 通 信
研究方向 页码范围 156-166
页数 11页 分类号 TP393.08
字数 8615字 语种 中文
DOI 10.3969/j.issn.1000-436x.2014.01.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 贾春福 南开大学计算机与控制工程学院 72 689 14.0 21.0
2 王志 南开大学计算机与控制工程学院 51 299 11.0 15.0
3 刘露 南开大学计算机与控制工程学院 7 29 3.0 5.0
4 蔡亚运 南开大学计算机与控制工程学院 2 15 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (49)
共引文献  (195)
参考文献  (12)
节点文献
引证文献  (14)
同被引文献  (71)
二级引证文献  (76)
1945(1)
  • 参考文献(0)
  • 二级参考文献(1)
1955(1)
  • 参考文献(0)
  • 二级参考文献(1)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(7)
  • 参考文献(0)
  • 二级参考文献(7)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(6)
  • 参考文献(0)
  • 二级参考文献(6)
2008(13)
  • 参考文献(2)
  • 二级参考文献(11)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(8)
  • 参考文献(2)
  • 二级参考文献(6)
2011(3)
  • 参考文献(2)
  • 二级参考文献(1)
2012(6)
  • 参考文献(5)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(4)
  • 引证文献(4)
  • 二级引证文献(0)
2016(10)
  • 引证文献(3)
  • 二级引证文献(7)
2017(23)
  • 引证文献(1)
  • 二级引证文献(22)
2018(25)
  • 引证文献(3)
  • 二级引证文献(22)
2019(20)
  • 引证文献(2)
  • 二级引证文献(18)
2020(7)
  • 引证文献(0)
  • 二级引证文献(7)
研究主题发展历程
节点文献
恶意代码分析
僵尸网络
命令与控制协议
基本块
覆盖率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导