作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
文档类漏洞使用shellcode恶意代码来达成攻击目的.现有的检测取证技术依赖漏洞库和漏洞触发条件下的动态跟踪,对多态shellcode和0day检测效果不理想.文章提出一种静态虚拟代码执行取证方法,可以在不打开和不破坏文档的情况下检测恶意代码的存在与执行功能.该方法通过对文档格式的解析,建立静态代码模拟执行系统,可以有效对文档类漏洞进行取证分析.
推荐文章
动静结合的网络恶意代码检测技术研究
恶意代码
数据检测
静态分析
动态运行
网络数据
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
基于可信计算的恶意代码防御机制研究
可信计算
可信传递
恶意代码防御
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于shellcode静态虚拟执行的文档类漏洞 恶意代码取证技术研究
来源期刊 信息网络安全 学科 工学
关键词 取证 漏洞检测 shellcode
年,卷(期) 2016,(z1) 所属期刊栏目 电子数据取证鉴定技术优秀论文
研究方向 页码范围 244-247
页数 4页 分类号 TP309
字数 2772字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 管林玉 公安部第三研究所信息网络安全公安部重点实验室 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (44)
共引文献  (39)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(8)
  • 参考文献(1)
  • 二级参考文献(7)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(5)
  • 参考文献(0)
  • 二级参考文献(5)
2013(6)
  • 参考文献(0)
  • 二级参考文献(6)
2014(9)
  • 参考文献(0)
  • 二级参考文献(9)
2015(4)
  • 参考文献(1)
  • 二级参考文献(3)
2016(5)
  • 参考文献(5)
  • 二级参考文献(0)
2016(5)
  • 参考文献(5)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
取证
漏洞检测
shellcode
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导