基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前,计算机病毒的存在成为了信息安全的一大威胁,其中以Windows32 PE文件为感染目标的PE病毒最为盛行,功能最强,分析难度也最大。对此,本文研究了一种面向PE病毒检测的行为特征分析方法,详细分析PE病毒执行过程中的关键行为特征、一般行为特征等,并以其十六进制行为字符串特征码作为PE病毒的检测依据,通过对可疑PE文件中字符串的匹配实现PE病毒的启发式检测。
推荐文章
基于可疑行为识别的PE病毒检测方法
PE病毒
可疑行为
指令序列
控制流图
一种面向网络行为因果关联的攻击检测方法
网络行为
攻击检测
因果关联
管理信息库
Windows PE病毒中的关键技术分析
病毒
传播
变形
隐藏
自我保护
浅析计算机病毒检测系统的研究与实现
病毒探测机
字符码
PE文件
匹配法则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向PE病毒检测的行为特征分析方法研究
来源期刊 信息安全与技术 学科
关键词 PE病毒 行为分析 病毒检测 可执行文件
年,卷(期) 2014,(6) 所属期刊栏目 理论探讨
研究方向 页码范围 22-26
页数 5页 分类号
字数 3205字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王静 中国民航大学计算机科学与技术学院 41 100 5.0 8.0
2 梁大钊 中国民航大学计算机科学与技术学院 1 0 0.0 0.0
3 吴永顺 中国民航大学计算机科学与技术学院 1 0 0.0 0.0
4 饶丽萍 中国民航大学计算机科学与技术学院 1 0 0.0 0.0
5 黄晓生 中国民航大学计算机科学与技术学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (4)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
PE病毒
行为分析
病毒检测
可执行文件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络空间安全
月刊
1674-9456
10-1421/TP
16开
北京市海淀区紫竹院路66号赛迪大厦18层
82-938
2010
chi
出版文献量(篇)
3296
总下载数(次)
16
论文1v1指导