基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法.第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意.第二种方法将调试的思想用于恶意DLL检测,控制目标程序的运行,跟踪目标程序初始化阶段中的DLL加载过程,并将调试API用于异常捕获,以实现检测.使用C++设计DLL检测实验,将编写的具有下载功能的DLL注入到目标程序,设计开发检测工具DLL Detector进行检测;实验成功地从静态阶段和程序初始化阶段检测出可疑模块.两种方法均支持32位和64位可执行文件,可防御恶意代码.
推荐文章
远程线程注入DLL的检测与卸载方法研究
远程线程注入
进程
模块
DLL
基于禁忌表的输入容错处理方法
禁忌表
输入容错处理
人机交互控制
编程效率
基于二维查找表的SET耦合注入方法
单粒子瞬态
二维查找表
混合模拟
基于模拟加载法的DLL木马检测模型设计
DLL木马
模拟加载
动态嵌入
行为分析
漏报率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 静态修改PE输入表注入DLL的检测方法研究
来源期刊 电子科技大学学报 学科 工学
关键词 DLL检测 DLL注入 输入表 PE文件格式
年,卷(期) 2020,(6) 所属期刊栏目 计算机工程与应用
研究方向 页码范围 854-859
页数 6页 分类号 TP309.5
字数 语种 中文
DOI 10.12178/1001-0548.2019301
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 于永斌 12 35 4.0 5.0
2 余文健 1 0 0.0 0.0
3 莫洁虹 1 0 0.0 0.0
4 康峥非 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (2)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(1)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
DLL检测
DLL注入
输入表
PE文件格式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
论文1v1指导