首页> 外文会议>International Conference on Web Information Systems and Mining;WISM 2009 >Assembly Reverse Analysis on Malicious Code of Web Rootkit Trojan
【24h】

Assembly Reverse Analysis on Malicious Code of Web Rootkit Trojan

机译:Web Rootkit木马恶意代码的汇编逆向分析

获取原文

摘要

Web rootkits Trojan, which can download virus from remote control server and hide in BIOS, is very harmful to web security. Reverse assembly analysis on web rootkit Trojan can help virus analyzer to trace malicious code and find some immunization methods. The paper presents deeply reverse analysis methods of web rootkit Trojan according to malicious assembly codes. The MASM assembly instructions in malicious code are compared with turbo ASM to find the difference. Some famous Trojan, such as web downloader machine dog Trojan and BIOS Trojan, are assembly reverse analyzed. Finally, the paper proposed some detection and immunization methods of web rootkit Trojan using assembly language.
机译:Web rootkits木马可以从远程控制服务器下载病毒并隐藏在BIOS中,对网络安全非常有害。 Web rootkit Trojan上的反向程序集分析可以帮助病毒分析器跟踪恶意代码并找到某些免疫方法。本文针对恶意汇编代码,对Web rootkit Trojan进行了深入的反向分析。将恶意代码中的MASM汇编指令与Turbo ASM进行比较,以找出差异。对一些著名的特洛伊木马,例如Web下载器机器狗Trojan和BIOS Trojan,进行了组装反向分析。最后,提出了使用汇编语言对Web rootkit Trojan进行检测和免疫的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号