原文服务方: 计算机应用研究       
摘要:
在以往的多态shellcode检测方法中,基于模拟的动态检测方法主要针对多态shellcode的解码器部分进行检测。尽管这样的检测方法可以在一定程度上检测出目标,但其性能和抗攻击性较差。为了进一步提高检测准确率并降低误报率,在已有的基于模拟的动态检测方法基础上进行了改进,引入了shellcode行为模式匹配机制,按照条件将多态shellcode解码后的行为与常见的攻击行为模式进行匹配,以判断并定位有效负载的位置。最后借助于Libemu系统对上述方法进行了实现和测试,从Metasploit和Nepenthes中提取shellcode样本,并使用编码器生成多态样本,从检测率和误报率两方面对方法进行了检验,实验证明了该方法有更高的有效性与稳定性。
推荐文章
基于动态模拟的多态Shellcode检测系统
多态Shellcode
动态模拟
入侵检测
典型Shellcode引擎特征检测方法研究
Shellcode引擎
指令
特征检测
基于人工免疫理论的shellcode检测方法
人工免疫系统
shellcode检测
阴性选择算法
克隆选择算法
Shellcode静态检测技术研究
缓冲区溢出攻击
Shellcode
入侵检测
反汇编
虚拟执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 多态shellcode检测方法研究
来源期刊 计算机应用研究 学科
关键词 多态shellcode 动态模拟 行为模式匹配
年,卷(期) 2015,(9) 所属期刊栏目 信息安全技术
研究方向 页码范围 2816-2819
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2015.09.060
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 苏旸 武警工程大学电子技术系 27 85 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (11)
参考文献  (4)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
多态shellcode
动态模拟
行为模式匹配
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导