首页> 中文期刊> 《软件学报》 >恶意软件网络协议的语法和行为语义分析方法

恶意软件网络协议的语法和行为语义分析方法

         

摘要

网络协议逆向分析是恶意软件分析的一项重要内容.现有的网络协议逆向分析方法主要考虑获取消息格式和协议语法,缺少数据的行为语义,导致分析者难以在网络数据和恶意软件行为之间建立起对应关系.提出一种网络协议的语法规范和字段行为语义分析方法,该方法利用基于虚拟执行环境的动态程序分析技术,通过分析恶意软件对网络数据的解析过程提取协议语法信息,并根据恶意软件对协议字段的使用方式获取字段的程序行为语义.通过结合API拦截和指令执行监控,该方法降低了分析复杂度,提高了分析效率.在所设计和实现的原型系统Prama(protocol reverse analyzer for malware analysis)上的实验结果表明,该方法能够较为准确地识别字段,提取协议语法规范,并能在命令字段与其引起的程序行为之间建立起有效的对应关系.

著录项

  • 来源
    《软件学报》 |2011年第7期|1676-1689|共14页
  • 作者单位

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

    中国科学院研究生院信息安全国家重点实验室;

    北京100049;

    信息安全共性技术国家工程研究中心;

    北京100190;

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

    中国科学院研究生院信息安全国家重点实验室;

    北京100049;

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    恶意软件分析; 网络协议逆向分析; 动态分析; 网络安全;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号