基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着恶意程序的快速增多,常用的分析技术遇到了瓶颈。文中总结与分析了国内外现有主流的恶意程序检测方法,运用了底层的多种HOOK技术,在底层驱动中利用重定向技术从文件、注册表、网络、进程、线程、窗口消息等多个方面,设计与构造了改进的混合型沙盒和行为分析器。沙盒可保证程序在运行中不会破坏真实的系统,可提高分析效率,可连续分析,不需要还原环境。行为分析器通过记录程序的函数调用序列,使用风险等级来判断程序的风险程度,运用了独创的行为分析算法来计算程序的风险级别,通过自定义的规则自动判断程序的恶意程度,同时生成分析报告,达到自动化分析的目的。经过测试,说明该系统达到了预期功能,能有效地保护真实系统,同时也能准确获取到恶意程序的行为,其分析结果是有效的。
推荐文章
网络行为分析监控系统研究与设计
网络行为
行为规则
行为分析
细菌基因盒—整合子系统研究进展
基因盒
整合子
耐药基因
基于Android平台的行为分析系统研究
Android
专家系统
百度地图
行为分析
广西广电网络公司机顶盒 用户行为分析系统
机顶盒
用户行为分析
负载均衡
分布式计算
Hadoop
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于沙盒技术的行为分析系统研究
来源期刊 计算机技术与发展 学科 工学
关键词 虚拟执行 恶意程序检测 沙箱 行为分析
年,卷(期) 2015,(8) 所属期刊栏目 安 全 与 防 范
研究方向 页码范围 166-169
页数 4页 分类号 TP309
字数 1769字 语种 中文
DOI 10.3969/j.issn.1673-629X.2015.08.035
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈珂 广东石油化工学院计算机科学与技术系 62 243 8.0 12.0
2 柯文德 广东石油化工学院计算机科学与技术系 57 230 8.0 12.0
3 王爱国 广东石油化工学院计算机科学与技术系 8 17 2.0 4.0
4 张良均 9 40 4.0 6.0
5 郑捷 广东石油化工学院计算机科学与技术系 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (24)
共引文献  (43)
参考文献  (8)
节点文献
引证文献  (4)
同被引文献  (17)
二级引证文献  (0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(3)
  • 参考文献(2)
  • 二级参考文献(1)
2007(5)
  • 参考文献(1)
  • 二级参考文献(4)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟执行
恶意程序检测
沙箱
行为分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导