基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,恶意代码动态分析技术取得长足进步,已成为恶意代码检测领域里一种主要的分析和检测技术.但恶意代码作者采用了抗虚拟机、抗调试器等多种抗分析技术对抗动态分析技术,使得动态分析技术无法准确获取恶意代码真正的行为信息,甚至会将恶意样本判定为正常程序.设计并实现了一个基于行为信息的恶意代码抗分析技术检测系统,该系统基于动态二进制插桩平台DynamoRIO获取样本运行中产生的系统调用和API调用等信息,并将这些信息抽取为更粗粒度的行为信息,同抗分析行为库进行比较和判断.实验表明,该系统能有效地检测出恶意代码是否使用了抗分析技术.
推荐文章
基于行为分析和特征码的恶意代码检测技术
恶意代码
行为分析
特征码
虚拟机
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于行为信息的恶意代码抗分析技术检测系统设计与实现
来源期刊 信息工程大学学报 学科 工学
关键词 抗分析技术 恶意代码 DynamoRIO 动态分析
年,卷(期) 2018,(4) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 494-497
页数 4页 分类号 TN918.1
字数 3135字 语种 中文
DOI 10.3969/j.issn.1671-0673.2018.04.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 庞建民 27 67 4.0 7.0
5 梁光辉 5 7 1.0 2.0
9 雷家怡 1 1 1.0 1.0
13 师炜 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
抗分析技术
恶意代码
DynamoRIO
动态分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导